在DeFi多链开花之后,跨链就成为一种刚需,加密货币行业也有多个跨链产品发布,但跨链安全问题也随之而来。
2021年7月11日,跨链桥项目Chainswap发推表示再次遭到黑客攻击,在该跨链桥部署智能合约的超20个项目代币都遭遇黑客盗取。
据公开资料,ChainSwap为一跨链项目,允许主流资产在支持的网络上进行无缝桥接,包括以太坊、币安智能链、火币生态链、OKExChain和Polygon。ChainSwap获得Alameda Research、OK Block Dream Fund、NGC Ventures、Spark Digital Capital、Continue Capital等业界多家知名加密机构投资。
根据多名推特用户公布的信息,该黑客地址为0xeda5066780dE29D00dfb54581A707ef6F52D8113,黑客从11日凌晨陆续盗取了来自Chainswap跨链桥合约的超20个项目代币。
金色热搜榜:SC居于榜首:根据金色财经排行榜数据显示,过去24小时内,SC搜索量高居榜首。具体前五名单如下:SC、BTT、ELF、OMG、TRUE。[2021/3/20 19:03:32]
涉及项目包括Antimatter、 Corra、DAOventure、 FM Gallery、Fei protocol、Fair Game、 Rocks 、 Peri Finance、 Strong 、WorkQuest、Dora Factory、Unido、Unifarm、Wilder Worlds、Nord Finance、OptionRoom 、Umbrella、Razor 、Dafi Finance、Oropocket、KwikSwap、Vortex 、Blank 、 Rai Finance 、Sakeswap等。
金色午报 | 5月22日午间重要动态一览:7:00-12:00关键词:披萨节、腾讯、虚拟货币挖矿、Kleiman
1.腾讯正式发布区块链加速器“腾讯产业加速器—区块链”。
2.网传四川金融办下文要求企业退出虚拟货币挖矿。
3.Kleiman团队声称澳本聪已拥有加密“Satoshi”文件密钥。
4.波多黎各公司GoxRising计划购买MtGox债权人债权。
5.数据显示:“披萨节”当日 比特币价格均为上涨。
6.Bitfinex2016年被盗比特币部分流入未知钱包地址。
7.柬埔寨央行CBDC支付系统使用Iroha。
8.海南三亚每年将安排1亿元扶持包括区块链等基础设施。
9.律师:“PlusToken”案涉案金额远不止1400万。[2020/5/22]
这已经是桥ChainSwap在一周内第二次被攻击。2021年7月3日ChainSwap发推称,ChainSwap合约遭到攻击,跨链桥暂停使用,正与慢雾、火币、OKEx以及当地合作进行调查。7月4日,ChainSwap宣布跨链桥已恢复使用,资产交换和免许可部署重新上线。
分析 | 金色内参:ETH下破200美元 技术反弹一触即发:ETH在24小时下跌了12%,继续领跌市值前十的币种,在今天从“香港以太坊产业发展峰会”不断传出v神的言论,因为其对于二级市场价格的漠视,很多人解读为利空,导致投资人信心丧失,价格再次创出2017年8月以来新低,目前从基本面看貌似没有太多利好支撑价格,但是我们在回顾历史走势时发现,日线级别的MACD背离是第一次出现,对此我们保持高度关注,虽然技术背离不能确认ETH到了价值投资的底部,但背离形成后的反弹是可期的,毕竟经过较大幅度和周期的下跌,修整下跌速率也是必须的。当然,v神都不能确定ETH二级市场的价格,我们更不敢去妄下结论,所以请投资者保持谨慎态度,做好风险控制。
更多金色内参内容,点击查看“原文链接”。[2018/9/9]
推特用户Christoph Michel对本次安全事故进行了初步分析:
分析 | 金色盘面:BTC 夜间回落 6200再次获得支撑:金色盘面综合分析:BTC夜间回落,跌破短期的上升趋势,在6200美元左右再次获得支撑,若能在此位置企稳,则有望再次上攻6400美元。山寨币呈两极分化状态,一部分山寨币依旧处于下跌状态,另一部分山寨币已经出现了超跌反弹的迹象,说明市场情绪尚未统一。恐慌情绪正在逐渐减弱,BTC若能突破6600美元至6800美元的重压力区间,将会给市场带来更大的信心。[2018/8/17]
每个代币有自己的跨链转移代理合约,合约工厂(Factory contract)代码
https://etherscan.io/address/0x42ba9308073bea68949e650a3659a0fae369f4e0#code
金色财经讯:北京时间18日早间CNBC称,中亚国家哈萨克斯坦希望进入加密货币市场,推出自己的得到官方支持的数字货币。[2017/10/19]
黑客调用合约工厂(Factory contract)的receive函数,攻击者必须在 _chargeFee中支付0.005 ETH作为费用。这一过程没有真正的身份验证检查,只需要 1 个签名,问题可能是 _decreaseAuthQuota 函数,如果当天签名人的配额已完成,该函数就会恢复。
但是每个人似乎都从默认配额开始。所以攻击者每次只需用不同的地址签名来规避这一点。然后在 _receive函数中将 volume参数传输到to攻击者地址。
ChainSwap攻击者的交易:
https://etherscan.io/txs?a=0xeda5066780de29d00dfb54581a707ef6f52d8113
受Chainswap被攻击影响,部署在Chainswap跨链桥合约的多个代币价格大幅下跌。
金色财经整理了部分代币的跌幅:
起始价格取11日凌晨2点左右,最终价格取12日10:30左右
攻击发生后,Chainswap已经下线其跨链桥。
Chainswap表示将对受影响的代币实施补偿计划,已对攻击前的持有者和LP进行了快照,将对攻击前的持有者和 LP 空投1:1的新ASAP代币,包括交易所的 ASAP 持有者,ChainSwap提醒不要购买目前交易的ASAP代币。
Chainswap表示目前团队已经冻结了BSC映射代币地址,以过滤掉黑客地址,在Chainswap完成过滤之前,余额可能会暂时显示为0。智能合约会受到影响,与 Chainswap交互的钱包不受影响,来自个人钱包的资金是安全的。
波卡预言机项目OptionRoom发推称,包括OptionRoom在内的多个项目受到跨链资产桥ChainSwap黑客攻击影响,黑客盗取了230万枚以太坊上的ROOM代币以及1000万枚币安智能链上的ROOM代币。OptionRoom决定从Uniswap?和Pancakeswap中移除流动性,以保护代币持有者和流动性提供者免受黑客出售到流动性池中的影响。OptionRoom从Uniswap 池中收回342117美元,将根据流动性提供者的份额分配给他们,并计划空投新代币给ROOM/COURT代币持有者,此过程最多需要2周时间。
DeFi 资产管理平台?DAOventures因跨链资产桥ChainSwap合约漏洞,被盗取30万枚DVG代币。DAOventures称已经对攻击前的DVG持有者和LP进行快照,并表示对受影响的代币持有者将会实施补偿。DAOventures团队表示,用户在DAOventures的资产是安全的,在补偿方案公布之前,DAOventures提醒用户暂时不要购买交易的DVG并关注团队的最新动态。
基于Polkadot区块链的跨链交易协议RAI Finance表示因跨链资产桥ChainSwap合约漏洞,被盗取707133枚 RAI 代币,团队表示被盗数额与RAI Finance目前的总市值相比并不大,提醒社区避免恐慌,将持续监控此问题并尝试维持RAI代币的价格。另外,RAI Finance表示由于这是第二次因Chainswap智能合约安全问题造成的攻击,将考虑更换跨链桥接合作伙伴。
金色财经会继续关注ChainSwap被攻击事件以及被波及项目的进展。
近日,济南市历城区人民法院审结了一起因购买虚拟货币引发的合同纠纷,判决驳回马某某的诉讼请求。马某某不服提起上诉,二审维持原判.
1900/1/1 0:00:00头条▌穆长春:数字人民币是安全等级最高的资产对于数字人民币与电子支付工具的关系,央行数字货币研究所所长穆长春表示,数字人民币与一般电子支付工具处于不同维度,既互补也有差异.
1900/1/1 0:00:00现在,"元宇宙"概念成为了区块链加密行业里少有的一抹亮色。Axie Infinty、My Neighbor Alice、Sandbox、Decentraland 等.
1900/1/1 0:00:001.数据告诉你 ARK究竟有多热衷加密货币市场ARK主要原因是其关注那些应用革命性技术的公司。这类科技包括人工智能、DNA测序、基因编辑、机器人、电动车、储能技术、金融科技、3D打印、区块链、加.
1900/1/1 0:00:007月24日由巴比特举办的2021世界区块链大会在杭州开幕。以太坊联合创始人Vitalik Buterin发表题为《以太坊进入2.0之后,会发生什么?》的演讲.
1900/1/1 0:00:00上个月,萨尔瓦多以84名议员中获得62张赞成票通过了《比特币法》,并在全球首开主权国家将比特币作为法定货币的先例。?最近,该法案持续发酵,引来各方激辩.
1900/1/1 0:00:00