在DeFi多链开花之后,跨链就成为一种刚需,加密货币行业也有多个跨链产品发布,但跨链安全问题也随之而来。
2021年7月11日,跨链桥项目Chainswap发推表示再次遭到黑客攻击,在该跨链桥部署智能合约的超20个项目代币都遭遇黑客盗取。
据公开资料,ChainSwap为一跨链项目,允许主流资产在支持的网络上进行无缝桥接,包括以太坊、币安智能链、火币生态链、OKExChain和Polygon。ChainSwap获得AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等业界多家知名加密机构投资。
Chainswap再被盗殃及20余DeFi项目
根据多名推特用户公布的信息,该黑客地址为0xeda5066780dE29D00dfb54581A707ef6F52D8113,黑客从11日凌晨陆续盗取了来自Chainswap跨链桥合约的超20个项目代币。
现场 | 金色财经颁发“2019最佳区块链研究中心”奖 共11家企业获奖:2019年12月27日,由金色财经主办的“与时共创”颁奖盛典在京举行。金色财经“与时共创”对2019最佳区块链研究中心进行评选,经评委的评选,火币研究院、TokenInsight、链塔智库、标准共识、OK Research、鲸准研究院、京东数科研究院、南京大学信息管理学院众享科技区块链实验室、哈尔滨工业大学区块链研究中心、TokenGazer、西南财经大学中国区块链研究中心等十一家企业获“2019最佳区块链研究中心”奖项。
本次活动邀请到国内外百余家知名区块链企业、300多名行业领袖、众多产业上下游服务机构代表等业界知名人士共同见证此次颁奖盛典。金色财经“与时共创”活动邀请到40余名资深行业专家作为专业评选团,结合网络投票进行综合评审,通过不同的奖项,对各个企业对实现赋能实体创新引领行业未来发展的努力进行表彰,实现与时代共同探索区块链,共创行业美好蓝图。[2019/12/27]
涉及项目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。
分析 | 金色盘面:市场整体偏多 上升趋势明显:金色盘面综合分析:我们通过coin360的数据看到,加密数字货币市场标的出现上涨行情,BTC涨幅3.06%,ETH涨幅2.20%,XRP涨幅2.15%,市值靠前的加密数字货币仅USDT下跌,而市场过于USDT的负面消息不断,也许是困扰其价格走势的另一因素。[2018/8/26]
这已经是桥ChainSwap在一周内第二次被攻击。2021年7月3日ChainSwap发推称,ChainSwap合约遭到攻击,跨链桥暂停使用,正与慢雾、火币、OKEx以及当地合作进行调查。7月4日,ChainSwap宣布跨链桥已恢复使用,资产交换和免许可部署重新上线。
发生了什么
推特用户ChristophMichel对本次安全事故进行了初步分析:
每个代币有自己的跨链转移代理合约,合约工厂代码
金色相对论 | 溯源能否为区块链大规模落地突围:刚刚,第九期金色相对论开始进行干货对阵,聚焦“溯源,能否为区块链大规模落地突围?”话题,展开激烈的思想交锋与智慧碰撞。敬请关注金色财经了解最新观点。[2018/8/2]
https://etherscan.io/address/0x42ba9308073bea68949e650a3659a0fae369f4e0#code
黑客调用合约工厂的receive函数,攻击者必须在_chargeFee中支付0.005ETH作为费用。这一过程没有真正的身份验证检查,只需要1个签名,问题可能是_decreaseAuthQuota函数,如果当天签名人的配额已完成,该函数就会恢复。
但是每个人似乎都从默认配额开始。所以攻击者每次只需用不同的地址签名来规避这一点。然后在_receive函数中将volume参数传输到to攻击者地址。
金色财经现场报道 董川铭:区块链应用门槛十分重要:在GBLS全球无眠区块链领袖峰会上,约单创始人董川铭表示,区块链改变人类生产关系,区块链加金融创新服务的不仅是消费者。科技发展最初是企业开始运用,随后普及到商用,区块链未来绝不会过于复杂。目前用户对区块链感受较多的是其投资价值,区块链应用门槛十分重要。[2018/6/6]
ChainSwap攻击者的交易:
https://etherscan.io/txs?a=0xeda5066780de29d00dfb54581a707ef6f52d8113
金色财经现场报道,XinShu Dong:当前区块链共识机制都存在一定的问题:在2018年世界数字资产峰会(WDAS)暨FBG年会上,来自Zilliqa的XinShu Dong表示,当前的所存在的共识机制,都或多或少存在一些缺陷,如POW能源消耗大;BFT虽然消耗低,但是可扩展性存在瓶颈,并对网络质量依赖度较高;POS\\DPOS节省能源但是依靠加密经济支持;SHARDING平行共识计算,会有弹性上的问题。[2018/5/2]
影响几何
受Chainswap被攻击影响,部署在Chainswap跨链桥合约的多个代币价格大幅下跌。
金色财经整理了部分代币的跌幅:
起始价格取11日凌晨2点左右,最终价格取12日10:30左右
攻击发生后,Chainswap已经下线其跨链桥。
Chainswap表示将对受影响的代币实施补偿计划,已对攻击前的持有者和LP进行了快照,将对攻击前的持有者和LP空投1:1的新ASAP代币,包括交易所的ASAP持有者,ChainSwap提醒不要购买目前交易的ASAP代币。
Chainswap表示目前团队已经冻结了BSC映射代币地址,以过滤掉黑客地址,在Chainswap完成过滤之前,余额可能会暂时显示为0。智能合约会受到影响,与Chainswap交互的钱包不受影响,来自个人钱包的资金是安全的。
受波及DeFi项目应对
波卡预言机项目OptionRoom发推称,包括OptionRoom在内的多个项目受到跨链资产桥ChainSwap黑客攻击影响,黑客盗取了230万枚以太坊上的ROOM代币以及1000万枚币安智能链上的ROOM代币。OptionRoom决定从Uniswap?和Pancakeswap中移除流动性,以保护代币持有者和流动性提供者免受黑客出售到流动性池中的影响。OptionRoom从Uniswap池中收回342117美元,将根据流动性提供者的份额分配给他们,并计划空投新代币给ROOM/COURT代币持有者,此过程最多需要2周时间。
DeFi资产管理平台?DAOventures因跨链资产桥ChainSwap合约漏洞,被盗取30万枚DVG代币。DAOventures称已经对攻击前的DVG持有者和LP进行快照,并表示对受影响的代币持有者将会实施补偿。DAOventures团队表示,用户在DAOventures的资产是安全的,在补偿方案公布之前,DAOventures提醒用户暂时不要购买交易的DVG并关注团队的最新动态。
基于Polkadot区块链的跨链交易协议RAIFinance表示因跨链资产桥ChainSwap合约漏洞,被盗取707133枚RAI代币,团队表示被盗数额与RAIFinance目前的总市值相比并不大,提醒社区避免恐慌,将持续监控此问题并尝试维持RAI代币的价格。另外,RAIFinance表示由于这是第二次因Chainswap智能合约安全问题造成的攻击,将考虑更换跨链桥接合作伙伴。
金色财经会继续关注ChainSwap被攻击事件以及被波及项目的进展。
标签:SWAPINSCHAAINBISOSwapBINS价格United Credit ChainTourism Chain
怀俄明州DAO法案制造的问题多于它解决的问题,在修改该法案之前,任何类似的监管澄清尝试均不会起到辅助创新进行优化的效果。美国怀俄明州「让人惊掉下巴的」DAO法案在2021年7月生效.
1900/1/1 0:00:00近期,随着加密市场行情的走低,以及Matic、BSC等侧链的发展,以太坊链上交易的Gas费用大幅度降低,已经连续多日维持在10Gwei左右,在不活跃的时段,甚至低至5Gwei.
1900/1/1 0:00:00今日凌晨,跨链桥项目Chainswap再次遭到黑客攻击,在该桥梁部署智能合约的超20个项目代币都遭遇黑客盗取,几乎酿成DeF发展史上影响范围最大的一次安全事故.
1900/1/1 0:00:00生产者价格受大宗商品价格上涨影响,在发达国家增长为7.1%,超过了90%的历史数据,这正是通胀开始抬头的地方。在疫情期间,工资增长异常之高,因为低收入工人被解雇.
1900/1/1 0:00:00原文标题:《MichaelSaylor背后的那个男人,MicroStrategy首席财务官PhongLe谈比特币投资战略》背景介绍:加密货币已经成为区块链分布式账本技术最广泛的用途之一.
1900/1/1 0:00:00热点摘要:1.鲸鱼持有的比特币数量上升或表明市场已触底;2.世界上第一座中本聪的实体雕像将于9月16日在布达佩斯揭幕;3.越南总理要求该国央行在今年到2023年期间进行加密货币试点;4.
1900/1/1 0:00:00