欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(Huobi Global)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

金色观察丨一文读懂跨链资产桥Chainswap为何再被盗 影响几何

在DeFi多链开花之后,跨链就成为一种刚需,加密货币行业也有多个跨链产品发布,但跨链安全问题也随之而来。

2021年7月11日,跨链桥项目Chainswap发推表示再次遭到黑客攻击,在该跨链桥部署智能合约的超20个项目代币都遭遇黑客盗取。

据公开资料,ChainSwap为一跨链项目,允许主流资产在支持的网络上进行无缝桥接,包括以太坊、币安智能链、火币生态链、OKExChain和Polygon。ChainSwap获得Alameda Research、OK Block Dream Fund、NGC Ventures、Spark Digital Capital、Continue Capital等业界多家知名加密机构投资。

根据多名推特用户公布的信息,该黑客地址为0xeda5066780dE29D00dfb54581A707ef6F52D8113,黑客从11日凌晨陆续盗取了来自Chainswap跨链桥合约的超20个项目代币。

涉及项目包括Antimatter、 Corra、DAOventure、 FM Gallery、Fei protocol、Fair Game、 Rocks 、 Peri Finance、 Strong 、WorkQuest、Dora Factory、Unido、Unifarm、Wilder Worlds、Nord Finance、OptionRoom 、Umbrella、Razor 、Dafi Finance、Oropocket、KwikSwap、Vortex 、Blank 、 Rai Finance 、Sakeswap等。

BIT Mining安抚投资者,因纽约证券交易所威胁其退市:金色财经报道,纽约证券交易所通知BIT Mining公司,由于其股票连续30多天在1美元以下交易,因此“不符合”上市标准。该公司董事长Bo Yu在一份声明中表示,目前的股票交易不应该令人担忧。他说:“尽管市场环境动荡不安,但请放心,目前的股价不会对我们公司的正常业务运营和我们在未来为投资者创造价值的能力产生影响。”

纽约证券交易所发布声明称,BIT Mining的股票可能会因低于1美元的交易时间超过30天而被退市。该公司被给予六个月的时间来遵守相关规则,否则纽约证券交易所将开始暂停和退市程序。(The Block)[2022/8/20 12:37:19]

这已经是桥ChainSwap在一周内第二次被攻击。2021年7月3日ChainSwap发推称,ChainSwap合约遭到攻击,跨链桥暂停使用,正与慢雾、火币、OKEx以及当地合作进行调查。7月4日,ChainSwap宣布跨链桥已恢复使用,资产交换和免许可部署重新上线。

推特用户Christoph Michel对本次安全事故进行了初步分析:

每个代币有自己的跨链转移代理合约,合约工厂(Factory contract)代码

https://etherscan.io/address/0x42ba9308073bea68949e650a3659a0fae369f4e0#code

黑客调用合约工厂(Factory contract)的receive函数,攻击者必须在 _chargeFee中支付0.005 ETH作为费用。这一过程没有真正的身份验证检查,只需要 1 个签名,问题可能是 _decreaseAuthQuota 函数,如果当天签名人的配额已完成,该函数就会恢复。

但是每个人似乎都从默认配额开始。所以攻击者每次只需用不同的地址签名来规避这一点。然后在 _receive函数中将 volume参数传输到to攻击者地址。

ChainSwap攻击者的交易:

https://etherscan.io/txs?a=0xeda5066780de29d00dfb54581a707ef6f52d8113

受Chainswap被攻击影响,部署在Chainswap跨链桥合约的多个代币价格大幅下跌。

金色财经整理了部分代币的跌幅:

起始价格取11日凌晨2点左右,最终价格取12日10:30左右

攻击发生后,Chainswap已经下线其跨链桥。

Chainswap表示将对受影响的代币实施补偿计划,已对攻击前的持有者和LP进行了快照,将对攻击前的持有者和 LP 空投1:1的新ASAP代币,包括交易所的 ASAP 持有者,ChainSwap提醒不要购买目前交易的ASAP代币。

Chainswap表示目前团队已经冻结了BSC映射代币地址,以过滤掉黑客地址,在Chainswap完成过滤之前,余额可能会暂时显示为0。智能合约会受到影响,与 Chainswap交互的钱包不受影响,来自个人钱包的资金是安全的。

波卡预言机项目OptionRoom发推称,包括OptionRoom在内的多个项目受到跨链资产桥ChainSwap黑客攻击影响,黑客盗取了230万枚以太坊上的ROOM代币以及1000万枚币安智能链上的ROOM代币。OptionRoom决定从Uniswap 和Pancakeswap中移除流动性,以保护代币持有者和流动性提供者免受黑客出售到流动性池中的影响。OptionRoom从Uniswap 池中收回342117美元,将根据流动性提供者的份额分配给他们,并计划空投新代币给ROOM/COURT代币持有者,此过程最多需要2周时间。

DeFi 资产管理平台 DAOventures因跨链资产桥ChainSwap合约漏洞,被盗取30万枚DVG代币。DAOventures称已经对攻击前的DVG持有者和LP进行快照,并表示对受影响的代币持有者将会实施补偿。DAOventures团队表示,用户在DAOventures的资产是安全的,在补偿方案公布之前,DAOventures提醒用户暂时不要购买交易的DVG并关注团队的最新动态。

基于Polkadot区块链的跨链交易协议RAI Finance表示因跨链资产桥ChainSwap合约漏洞,被盗取707133枚 RAI 代币,团队表示被盗数额与RAI Finance目前的总市值相比并不大,提醒社区避免恐慌,将持续监控此问题并尝试维持RAI代币的价格。另外,RAI Finance表示由于这是第二次因Chainswap智能合约安全问题造成的攻击,将考虑更换跨链桥接合作伙伴。

金色财经会继续关注ChainSwap被攻击事件以及被波及项目的进展。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

比特币交易所选择去中心化生活方式 由跬步至千里

去中心化对许多人来说似乎遥不可及,但这里有一些现实的方法来拒绝我们日常生活中的中心化理念。 比特币(BTC)和其他加密货币,如以太(ETH),都有一个共同的目标:将人们处理银行业务的方式去中心化,并帮助资金不足和银行业务不发达的世界实现财务独立。 去中心化和可及性是加密货币领域的一些关键动机。

以太坊一文学会使用Layer2明星公链Matic

Layer-2和Matic简析 如何使用Matic钱包? 资产如何从以太坊转移到Layer-2? Matic现有生态项目如何查找? 近两个月,随着Layer-2赛道的兴起,美国最知名的投资人之一、加密货币牛市推高者之一、NBA达拉斯独行侠队的老板马克·库班(Mark Cuban)对Layer2的明星项目Matic进行了夸赞。

Filecoin金色趋势丨鲸鱼不断买入 底部结构乍现?

长期月线走势图可以很直观看到,月线3连阴,也未破下方12月均线支撑,该均线是比较关键的趋势支撑线,13年牛市中期的大调整,币价自高位回落,然后在12月均线附近止跌企稳,震荡酝酿构筑上涨中继底后继续牛市新高走势,这轮调整低点到牛市终极大顶再迎10倍涨幅。

狗狗币比特币对冲通货膨胀 逐渐成熟为真正的资产

生产者价格受大宗商品价格上涨影响,在发达国家增长为7.1%,超过了90%的历史数据,这正是通胀开始抬头的地方。 在疫情期间,工资增长异常之高,因为低收入工人被解雇。随着这些工人重新就业,未来几个月工资更有可能下降而不是上升。 数据显示,比特币正开始发挥对冲通胀的作用。观察比特币价格变化相对于通货膨胀的变化,可以发现这种关系的统计显著性越来越强。

[0:0ms0-0:624ms