区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Polygon > 正文

OIN:跨链桥项目Chainswap再遭黑客攻击,超20个项目被盗_NSWAP

作者:

时间:

本文系链捕手原创文章,作者胡韬。今日凌晨,跨链桥项目Chainswap再次遭到黑客攻击,在该桥梁部署智能合约的超20个项目代币都遭遇黑客盗取,几乎酿成DeF发展史上影响范围最大的一次安全事故。根据多名推特用户公布的信息,该名黑客地址为0xEda5066780dE29D00dfb54581A707ef6F52D8113,从今日凌晨起陆续盗取了来自Chainswap跨链桥合约的超20个项目代币,涉及项目包括Antimatter、Corra、DAOventure、FMGallery、Feiprotocol、FairGame、Rocks、PeriFinance、Strong、WorkQuest、DoraFactory、Unido、Unifarm、WilderWorlds、NordFinance、OptionRoom、Umbrella、Razor、DafiFinance、Oropocket、KwikSwap、Vortex、Blank、RaiFinance、Sakeswap等。据Etherscan与Bscscan数据显示,目前该名黑客地址已通过出售代币获利约230万美元,还有价值数十万美元的代币尚未出售。根据部分项目方的回应,这可能是因为开发者锁定了部分被盗资产致使黑客无法出售。目前,Chainswap已经暂时关闭其跨链桥。

Arkham:过去半小时内流入Binance的5亿美元ETH可能来自bETH客户提款:5月1日消息,据 Arkham 监测显示,过去半小时内超 5 亿美元 ETH 被转移至 Binance。这些 ETH 资金全部来自 Beacon Chain 的提款。这意味着,这很可能是 Binance Staked ETH 钱包,向 bETH 客户提供提款服务。

此前报道,Binance 宣布从北京时间 4 月 19 日 16 时开始,ETH 2.0 质押参与者将能够在 ETH 2.0 质押页面上以 1:1 的比例用他们持有的 BETH 赎回 ETH。[2023/5/1 14:37:21]

米其林将推出 NFT 系列Michelin 3xplorer Club:4月27日消息,米其林(Michelin)将推出 NFT 系列Michelin 3xplorer Club,该 NFT 系列基于该品牌自 1898 年以来的经典 Bibendum 吉祥物形象设计,总计发行 5000 枚。NFT 单价和发布日期等信息尚未正式宣布,但据其管理团队透露,预计将会于 6 月 15 日在以太坊启动铸造。[2023/4/27 14:30:21]

推特用户@ChristophMichel对本次安全事故进行了分析,称每个代币有跨链转移的代理合约,黑客调用合约时必须在_chargeFee中支付0.005ETH作为费用,但这个过程没有真正的身份验证检查,只需要1个签名,问题可能是_decreaseAuthQuota函数,如果当天签名人的配额已完成,该函数就会恢复。但是每个人似乎都从默认配额开始。所以攻击者每次只需用不同的地址签名来规避这一点。然后在_receive函数中将`volume`参数传输到`to`攻击者地址。受该事件的影响,ASAP、DVG、MATTER、NORD、DAFI、UMB、RAZOR、ROOM等多个项目代币都最高出现40%以上的跌幅。目前,近10个受到影响的项目方已经在推特回应此事,其中多次项目准备发行新代币。Chainswap项目方发推表示,所有ASAP代币持有者和LP都已被快照,将1:1空投新的ASAP代币,这包括交易所的ASAP持有者。OptionRoom项目方发推表示,Chainswap黑客获得了330万个ROOM代币,但团队在黑客出售任何代币之前就注意到了黑客行为,并决定从Uniswap和Pancakeswap中移除流动性,以保护代币持有者和流动性提供者免受黑客出售到流动性池中的影响。目前,团队正在处理链上日志,未来将空投新代币给ROOM持有者。Antimatter项目方发推表示,已经对所有MATTER持有者和LP都已经进行快照,并将1:1空投新的MATTER代币,包括交易所的MATTER持有者。PeriFinance项目方发推表示,由于Chainwap发生漏洞,团队已经提取Uniswap和Pancakeswap的所有流动性,这是为了防止黑客出售他获得的代币并耗尽流动性。DafiFinance项目方发推表示,由于Chainswap跨链桥被攻击,黑客出售了20万个DAFI,团队将在公开市场回购DAFI并持续6个月。同时,该项目提醒社区尽快从Uniswap等DEX提取流动性。RaiFinance项目方发推表示,经证实Chainswap遭到严重攻击,70万个RAI已经被盗取并存入黑客的火币账户地址,“请忍受RAI价格在交易所的暂时波动,我们一直与Chainswap团队保持联系并监控情况。”Unifarm项目方发推表示,Chainswap正遭到攻击,“他们建议我们取消流动性,我们已经在Uniswap和PancakeSwap上这样做了,我们要求社区也移除他们的流动性,直到这个问题得到解决。”该项目还表示,已经利用开发者权限锁定了黑客的所有UFARM代币,因此黑客无法出售这些代币。DAOventures项目方发推表示,由于Chainswap被攻击,黑客获取并抛售了价值4万美元的30万个DVG,该项目将拍摄快照对受影响的DVG持有者进行补偿。此前在7月2日,Chainswap也曾遭遇黑客攻击,部分用户代币被主动从与ChainSwap交互的钱包中取出,预计总损失为80万美元,Chainswap表示已从市场回购少量受影响的代币并返还合约钱包,其余部分将由Chainswap金库进行全额赔偿。在更早的4月,ChainSwap曾宣布已完成300万美元战略轮融资,AlamedaResearch、OKBlockDreamFund、NGCVentures、SparkDigitalCapital、ContinueCapital等参投。

美元指数DXY失守110关口,日内跌0.86%:金色财经报道,美元指数DXY失守110关口,日内跌0.86%,为9月20日以来首次。[2022/10/26 11:44:18]

郭明錤:中国是最适合发展头戴 / 元宇宙的市场之一:6月26日消息,近日,知名苹果产业链及信息技术产业分析师郭明錤下调了对 Meta(META,股价 170.16 美元,市值 4605 亿美元)VR 出货量的预测,引发 A股市场相关上市公司股价大幅下挫。

在郭明錤看来,其针对Meta的VR设备出货量预测下调,更多是基于Meta为因应宏观经济下行与核心业务面临衰退挑战而作出的全面性调整之一。从全球(范围)来看,中国绝对是最适合发展头戴 / 元宇宙的市场之一,我一点都不认为,Meta如果有任何订单下修,会对这个长期趋势有任何影响。更何况,Meta下修订单,是全面性的业务调整,非只针对VR。[2022/6/26 1:31:54]

标签:OINCOINCHANSWAPB24coinAonea CoinqinbchainMacaronSwap

Polygon热门资讯
区块链:萨尔瓦多将购买1.35亿美元比特币,并向全民发放, 9月7日正式流通_INU

本文转自比特币之家,星球日报经授权转载萨尔瓦多总统曾表示,政府将向每位公民提供30美元比特币。并于今年9月7日正式采用比特币作为法定货币,那时估计有450万成年公民.

EDA:深度解析BAYC :超越数字收藏品本身价值的逻辑体系_Medacoin

写在前面:如今,NFT价格已不是评估和衡量NFT价值的唯一方法,有时,构筑一个让SuperFansorClubMembers深度参与的独特体系可以远远超越数字收藏品本身的价值.

区块链:募资22亿美元,全球最大加密基金a16z是怎样炼成的?_BAYC

作者|谷昱01早期入局者相对于大部分原生的加密风投机构,a16z最初是面向互联网领域的风投机构,2009年成立后即投中Facebook、Twitter、Groupon、Skype等知名企业.

ETA:【Deribit期权市场播报】0706——风平浪静_Metagame Arena

收录于话题 #每日期权播报播报数据由Greeks.live格致数据实验室和Deribit官网提供。行情已经平稳了一月有余,自七月底牛市启动以来,创下了主流币横盘最久的记录,横盘不是坏事.

CER:Uniswap、Balancer 和 Curve,头部 AMM最新版本的多维度解析_DEFILANCER价格

撰文:RickyLi、SiddharthLalwani、HongxuYan,就职于AltonomyVentures自动做市商机制,以其常数级别的时间空间占用的优势,被许多去中心化交易所采用.

DEF:高盛拟发DeFi概念ETF与加密资产无关,监管下高盛向加密资产迈出小碎步_NCE

国际知名投行高盛集团在DeFi领域落下的脚印被人发现,皆因它向美国证券交易委员会提交的一纸申请。7月26日,SEC官网上出现了「高盛创新DeFi和区块链股票ETF」申请的初步说明书.