比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 火必 > Info

跨鏈橋項目Chainswap再遭黑客攻擊,超20個項目被盜_CHA

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

Aptos與跨鏈橋Wormhole達成合作,用戶可將NFT資產橋接到Aptos:金色財經報道,Aptos與跨鏈橋Wormhole達成合作,啟用NFT跨鏈橋接。用戶可通過Portal跨鏈橋將NFT資產從任何支持的區塊鏈網絡發送到Aptos,而無需對資產進行雙重封裝。[2023/3/9 12:51:29]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

去中心化交易與借貸協議Tethys Finance推出跨鏈橋Tethys Bridge:4月20日消息,Metis生態去中心化交易與借貸協議Tethys Finance推出跨鏈橋Tethys Bridge,已支持Metis、以太坊、Fantom、Avalanche、BNB Chain、Polygon網絡。[2022/4/20 14:36:56]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

穩定幣跨鏈橋Symbiosis推出Mobile SDK和JS SDK:據官方消息,穩定幣跨鏈橋Symbiosis Finance宣布推出兩個軟件開發工具包(SDK)功能,分別是Symbiosis Mobile SDK、Symbiosis JS SDK。Symbiosis相信,SDK集成將在Web3浪潮中發揮巨大作用。

據悉,Symbiosis Mobile SDK是一個多平臺庫,旨在創建適用于Symbiosis生態系統和Web3領域的應用程序。為此,Symbiosis使用Kotlin多平臺方法同時支持Android和iOS生態系統。

JS SDK幫助開發人員將協議集成到外部應用程序中。用戶不需要對智能合約有深入了解,就能理解如何使用SDK。它還有助于用戶進行代幣跨鏈兌換。瀏覽器錢包可以使用該SDK來吸引新用戶,獲得更多的流量和收入。Symbiosis計劃在未來推出一款可以添加到任何網站的小插件。[2022/3/30 14:27:33]

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Nervos跨鏈協議Force Bridge將新增BTC等公鏈跨鏈橋:據官方消息,Force Bridge在最近的開發者更新中,宣布將支持比特幣、TRON、EOS和Polkadot等公鏈的跨鏈橋,該整合預計會在第二季度末完成。除此之外,ForceBridge還將與Godwoken進行集成。集成后,開發者可以在Godwoken上部署Ethereum合約,用戶可以以更低的交易費用,使用來自多條區塊鏈上的資產玩轉DeFi。

ForceBridge是一個無需信任的跨鏈協議,目前已實現CKB和Ethereum之間的無縫跨鏈交易。Godwoken是CKB上兼容EVM并支持OptimisticRollup擴容方案的Layer2框架。[2021/4/14 20:18:53]

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方發推表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。

DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

Tags:SWAPCHAChainHAIEdgeSwaptruechainblockchain公司介紹I Chain

火必
Gate.io 關于完成投票和上線CoFiX(COFIX)交易的公告_Gate.io

本期投票上幣活動已圓滿結束,感謝廣大用戶的參與和支持。Gate.io投票上幣活動將持續帶來更多有潛力的優質項目,敬請期待.

1900/1/1 0:00:00
XT關于延遲上線Diamonds的公告_ELOC

尊敬的XT用戶: 應項目方通知,Diamonds將延遲上線,具體時間平臺將另行公告通知。給您帶來的不變,請您諒解!如有問題,請及時聯系在線客服.

1900/1/1 0:00:00
Gate.io KSM插槽第四輪拍賣將于今日下午結束,Khala或將贏得第四個插槽_GATE

據Polkadot數據顯示,Kusama插槽拍賣第四輪將于北京時間7月13日16:30左右結束;截至今日10:30,Khala以131,075KSM的總質押量領先.

1900/1/1 0:00:00
異火網商學院:吸引力法則(1)_SAM

今天我們通過宇宙最偉大法則之一《吸引力法則》來聊聊異火網的未來!為什么全世界1%的人賺走了全世界96%的財富?這是意外嗎?主要原因就是這些富人通過運用“富裕與豐饒”的思想來思考.

1900/1/1 0:00:00
跨鏈智能錢包 Blocto 將于 2021 年 7 月 13 日發起 BLT 代幣社區銷售_PIT

鏈聞消息,跨鏈智能錢包Blocto將于UTC時間2021年7月13日上午8點-7月15日上午8點發起BLT代幣社區銷售,每個帳號申購額度上限1000tUSDT.

1900/1/1 0:00:00
蘋果公司購買數十億美元比特幣?你想多了_加密貨幣

作者|秦曉峰 編輯|郝方舟 出品|Odaily星球日報近期,Twitter加密社區中流傳著一則消息:蘋果公司很快將宣布購買數十億美元的比特幣計劃.

1900/1/1 0:00:00
ads