比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 比特幣 > Info

SWAP:DeFi安全史的黑暗一天:Chainswap超20個項目被盜

Author:

Time:1900/1/1 0:00:00

本文系鏈捕手原創文章,作者胡韜。

今日凌晨,跨鏈橋項目Chainswap再次遭到黑客攻擊,在該橋梁部署智能合約的超20個項目代幣都遭遇黑客盜取,幾乎釀成DeF發展史上影響范圍最大的一次安全事故。

根據多名推特用戶公布的信息,該名黑客地址為0xEda5066780dE29D00dfb54581A707ef6F52D8113,從今日凌晨起陸續盜取了來自Chainswap跨鏈橋合約的超20個項目代幣,涉及項目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。

SBF:若數字商品消費者保護法案會扼殺DeFi,我將強烈反對:10月20日消息,FTX創始人SBF針對Yearn核心開發者banteg轉發觀點:“SBF悄悄游說,以讓數字商品消費者保護法 (DCCPA) 法案獲得通過,該法案賦予美國商品期貨交易委員會(CFTC)殺死 DeFi,但卻有利于 FTX”的回應表示,如果數字商品消費者保護法(DCCPA)法案會扼殺 DeFi,我會強烈反對該法案,仍在等待最終文本。

今早報道,SBF表示將支持使用黑名單方式對加密貨幣行業進行監管。[2022/10/20 16:31:46]

據Etherscan與Bscscan數據顯示,目前該名黑客地址已通過出售代幣獲利約230萬美元,還有價值數十萬美元的代幣尚未出售。根據部分項目方的回應,這可能是因為開發者鎖定了部分被盜資產致使黑客無法出售。目前,Chainswap已經暫時關閉其跨鏈橋。

隱私DeFi協議Manta Network與波卡生態項目ChainX達成合作:隱私DeFi協議Manta Network與波卡生態項目ChainX達成合作,將Manta的即插即用隱私協議與ChainX集成。作為合作第一步,ChainX打算支持隱私XBTC交易。XBTC是ChainX的BTC錨定代幣,它為用戶提供在其他鏈上處理BTC的能力。

此外,Manta Network還將探索ChainX即將推出的加密消息應用程序。兩個團隊將合作將XBTC的隱私支付整合到應用程序中。[2021/4/29 21:10:10]

推特用戶@ChristophMichel對本次安全事故進行了分析,稱每個代幣有跨鏈轉移的代理合約,黑客調用合約時必須在_chargeFee中支付0.005ETH作為費用,但這個過程沒有真正的身份驗證檢查,只需要1個簽名,問題可能是_decreaseAuthQuota函數,如果當天簽名人的配額已完成,該函數就會恢復。但是每個人似乎都從默認配額開始。所以攻擊者每次只需用不同的地址簽名來規避這一點。然后在_receive函數中將`volume`參數傳輸到`to`攻擊者地址。

DeFi共同基金Sheesha Finance完成944萬美元融資:據官方消息,總部位于阿拉伯聯合酋長國的DeFi共同基金Sheesha Finance已在為期兩周的代幣銷售中籌集了944萬美元,這突顯了投資者對DeFi應用的需求增加。(Cointelegraph)[2021/4/14 20:16:44]

受該事件的影響,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多個項目代幣都最高出現40%以上的跌幅。目前,近10個受到影響的項目方已經在推特回應此事,其中多次項目準備發行新代幣。

Chainswap項目方發推表示,所有ASAP代幣持有者和LP都已被快照,將1:1空投新的ASAP代幣,這包括交易所的ASAP持有者。

慢霧發布Value DeFi協議閃電貸攻擊簡要分析:據慢霧區消息,Value DeFi遭遇閃電貸攻擊的分析如下:

1.攻擊者先從Aave中借出8萬個ETH;

2.攻擊者使用8萬個ETH在Uniswap WETH/DAI池中用閃電貸借出大量DAI和在Uniswap WETH/DAI兌換大量USDT;

3.用戶調用ValueMultiVaultBank合約的deposit合約使用第2步中小部分DAI進行充值,該合約中一共有3種資產,分別是3CRV、bCRV、和cCRV。該合約在鑄幣時會將bCRV, cCRV轉換成以3CRV進行計價,轉換完成后,Value Defi合約根據總的3CRV價值和攻擊者充值的DAI數量計算mVUSD鑄幣的數量;

4.攻擊者在Curve DAI/USDC/USDT池先使用第二步中剩余的大部分DAI和USDT兌換USDC,拉高USDC/3CRV的價格;

5.攻擊者發起3CRV提現,這時會先將合約中的bCRV, cCRV轉換成以3CRV計價,由于USDC/3CRV價格已被拉高,導致bCRV, cCRV能換算成更多的3CRV;

6.攻擊者使用3CRV換回DAI,并在Uniswap中兌換回ETH,然后歸還Aave的閃電貸 。

總結:由于 Value Defi 合約在鑄幣過程中將合約資產轉換成 3CRV 時依賴 Curve DAI/USDC/USDT 池 中 USDC/3CRV的價格,導致攻擊者可以通過操控 Curve DAI/USDC/USDT 池 中 USDC/3CRV 的價格來操控 mVUSD/3CRV 的價值,從而獲利。[2020/11/15 20:52:09]

OptionRoom項目方發推表示,Chainswap黑客獲得了330萬個ROOM代幣,但團隊在黑客出售任何代幣之前就注意到了黑客行為,并決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池中的影響。目前,團隊正在處理鏈上日志,未來將空投新代幣給ROOM持有者。

Antimatter項目方發推表示,已經對所有MATTER持有者和LP都已經進行快照,并將1:1空投新的MATTER代幣,包括交易所的MATTER持有者。

PeriFinance項目方發推表示,由于Chainwap發生漏洞,團隊已經提取Uniswap和Pancakeswap的所有流動性,這是為了防止黑客出售他獲得的代幣并耗盡流動性。

DafiFinance項目方發推表示,由于Chainswap跨鏈橋被攻擊,黑客出售了20萬個DAFI,團隊將在公開市場回購DAFI并持續6個月。同時,該項目提醒社區盡快從Uniswap等DEX提取流動性。

RaiFinance項目方發推表示,經證實Chainswap遭到嚴重攻擊,70萬個RAI已經被盜取并存入黑客的火幣賬戶地址,“請忍受RAI價格在交易所的暫時波動,我們一直與Chainswap團隊保持聯系并監控情況。”

Unifarm項目方發推表示,Chainswap正遭到攻擊,“他們建議我們取消流動性,我們已經在Uniswap和PancakeSwap上這樣做了,我們要求社區也移除他們的流動性,直到這個問題得到解決。”該項目還表示,已經利用開發者權限鎖定了黑客的所有UFARM代幣,因此黑客無法出售這些代幣。

DAOventures項目方發推表示,由于Chainswap被攻擊,黑客獲取并拋售了價值4萬美元的30萬個DVG,該項目將拍攝快照對受影響的DVG持有者進行補償。

此前在7月2日,Chainswap也曾遭遇黑客攻擊,部分用戶代幣被主動從與ChainSwap交互的錢包中取出,預計總損失為80萬美元,Chainswap表示已從市場回購少量受影響的代幣并返還合約錢包,其余部分將由Chainswap金庫進行全額賠償。

在更早的4月,ChainSwap曾宣布已完成300萬美元戰略輪融資,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等參投。

Tags:SWAPCHAChainHAIYuzuSwapunionchainUnirealchainAvocado Blockchain Group

比特幣
NFT:NFT:炒作還是未來?現階段你會參與嗎?

最近,區塊鏈游戲AxieInfinity成了幣圈唯一的大爆熱點。不管是NFT、DeFi,還是游戲板塊,各方面數據都是碾壓式的.

1900/1/1 0:00:00
USDT:Bitcoinwin:主流幣還會不會上漲

據Bitcoinwin平臺行情顯示:周末BTC震蕩上行,昨日最低由33000附近拉升至日內最高34600附近。目前BTC在34400附近短時橫盤,成交量在拉升階段有所放量.

1900/1/1 0:00:00
比特幣:蘋果公司購買數十億美元比特幣?你想多了

作者|秦曉峰 編輯|郝方舟 出品|Odaily星球日報近期,Twitter加密社區中流傳著一則消息:蘋果公司很快將宣布購買數十億美元的比特幣計劃.

1900/1/1 0:00:00
OIN:PAWS持倉賽, EVM, EVM交易賽, NAFTY, KIKA, EMPIRE, 幣虎6月交易PK賽第一期獎勵發放公告

尊敬的用戶: 幣虎交易平臺的關于“PAWS持倉賽,EVM,EVM交易賽,NAFTY,KIKA,EMPIRE,幣虎6月交易PK賽第一期”的活動已結束,活動獎勵已發放至用戶賬戶.

1900/1/1 0:00:00
VAI:VAI活期鎖倉活動上線,享30%福利!

親愛的Pool-X用戶,Pool-X平臺將于2021年07月12日18:00:00(UTC8)上線VAI活期鎖倉挖礦活動.

1900/1/1 0:00:00
NFT:一文讀盡NFT產業價值鏈內外投資邏輯

撰文:JasmineZhang與FionaHe,分別為A&TCapital合伙人與投資經理。6月下旬,我們發布了一篇在NFT賽道領域的研究并闡述了我們重點關注的NFT領域的投資機會.

1900/1/1 0:00:00
ads