BTC $79,654.52 +0.33%
ETH $2,458.73 +0.43%
BNB $765.02 +6.89%
XRP $1.41 -0.11%
SOL $102.83 +1.12%
TRX $0.3331 +1.12%
DOGE $0.0873 +2.53%
ADA $0.2154 +0.55%
BCH $250.14 -0.62%
LINK $11.86 +1.96%
HYPE $85.40 +0.06%
AAVE $129.97 -0.86%
SUI $0.7949 +5.37%
XLM $0.1834 +1.57%
ZEC $1,015.34 +2.74%
BTC $79,654.52 +0.33%
ETH $2,458.73 +0.43%
BNB $765.02 +6.89%
XRP $1.41 -0.11%
SOL $102.83 +1.12%
TRX $0.3331 +1.12%
DOGE $0.0873 +2.53%
ADA $0.2154 +0.55%
BCH $250.14 -0.62%
LINK $11.86 +1.96%
HYPE $85.40 +0.06%
AAVE $129.97 -0.86%
SUI $0.7949 +5.37%
XLM $0.1834 +1.57%
ZEC $1,015.34 +2.74%

кросс-чейн

Все
Статьи
Новости

Кросс-чейн протокол Router Protocol объявил о поэтапной остановке работы, полное закрытие до 30 сентября

Протокол межсетевого взаимодействия Router Protocol объявил, что после более чем четырех лет разработки было принято решение постепенно прекратить операционную деятельность и полностью закрыться до 30 сентября 2026 года. Команда сообщила, что в последние два года ликвидность в Web3 продолжала оставаться дефицитом, рыночный фокус сместился на ИИ, интерес к межсетевой совместимости ослаб, а доходы от мостовых операций не покрывали затраты. В прошлом году были предприняты попытки коммерциализации, лицензирования и приобретения, но ни один из этих путей не привел к устойчивому решению. Router Protocol навсегда уничтожит 303,333,198 токенов ROUTE, находящихся в резерве, и согласует с централизованными биржами снятие ROUTE с торгов. Владельцы должны будут в соответствии с графиком каждой биржи вывести токены до установленного срока. Кроме того, проект больше не будет запускать никаких новых инициатив, связанных с ROUTE, и планирует открыть часть технологических компонентов для использования сообществом.

Zano шестое жесткое форк обновление запущено, родной ZANO поддерживает неконтролируемый кросс-чейн до Ethereum, Solana и TON

Сообщение ChainCatcher, что приватная блокчейн-сеть Zano активировала шестой хардфорк (HF6) на высоте блока 3,833,000, обновление уже запущено в основной сети, завершив самое масштабное обновление за семилетнюю историю этой сети. HF6 вводит Gateway Addresses, предоставляя централизованным биржам, DEX и кросс-чейн мостам возможность отслеживания единого баланса и мгновенной синхронизации, при этом сохраняя существующие адреса и их модель конфиденциальности.Нативный ZANO теперь можно без хостинга кросс-чейн переводить на Ethereum, Solana и TON, открыто на внешних сетях, а после возврата в Zano восстанавливается защита конфиденциальности. Обновление также ужесточает правила проверки консенсуса и усиливает шифрование кошельков, отказоустойчивость майнинг-пулов, идентификаторы платежей, ограничения против DoS, прокси SOCKS5 и интерфейс RPC. HF6 является предварительным условием для разрабатываемой EVM-совместимой цепочки Zano Execution Layer, у которой пока нет фиксированной даты запуска; протокол консенсуса следующего поколения Zenith включен в дорожную карту на 2027 год.

THORChain запустил версию 3.2, в которой добавлена поддержка нативного кросс-чейн обмена XMR и ZEC

Сообщение ChainCatcher, согласно отчету Decrypt, THORChain объявила о запуске версии 3.2, которая добавляет поддержку нативного кросс-цепного обмена для Monero (XMR) и Zcash (ZEC). Пользователи могут напрямую обменивать XMR и ZEC на BTC, ETH и стейблкоины без необходимости упаковки активов, регистрации учетной записи на централизованной бирже или передачи прав на управление активами.Это обновление также вводит собственную ликвидность протокола (POL) и Stable Reserve, а также восстанавливает поддержку Solana, Base и BNB. При этом Stable Reserve поддерживает обмен между стейблкоинами без комиссий за ликвидность. Это обновление, как ожидается, предоставит пользователям, столкнувшимся с сокращением ликвидных каналов из-за снятия или ограничения XMR на централизованных биржах, новые пути для неконтролируемой торговли.

Медленный туман раскрыл детали атаки на кросс-чейн мост Allbridge: подделка сообщений CCTP, мгновенные займы, недостаточная проверка результатов эмиссии

Сообщение ChainCatcher, команда безопасности SlowMist раскрыла, что проект кросс-чейн моста Allbridge подвергся атаке 19 августа 2026 года, в результате чего было потеряно около 190 тысяч долларов. Стоит отметить, что эта атака не была осуществлена мгновенно, злоумышленник начал подготовку почти за месяц до этого и обошел механизм проверки, подделав кросс-чейн сообщения. Согласно анализу SlowMist, злоумышленник 26 июля на цепочке Polygon напрямую вызвал функцию Circle's MessageTransmitterV2.sendMessage, создав сообщение, замаскированное под кросс-чейн сообщение в стиле CCTP, утверждая, что было переведено 1 миллион USDC, но на самом деле никакие операции по сжиганию USDC не проводились. Затем Circle в соответствии с обычным процессом сгенерировала действительное подтверждение (attestation) для этого полного сообщения.Примерно через 24 дня, 19 августа, злоумышленник дождался, когда Base Router получит реальный депозит CCTP, и баланс увеличится до примерно 191 тысячи USDC, после чего всего через 6 секунд инициировал атаку. Злоумышленник использовал ранее подделанное сообщение и подтверждение для вызова функции Allbridge receiveCctpMessage, и поскольку проект не имел ключевой проверки, система ошибочно приняла ложное кросс-чейн сообщение за реальный депозит и зафиксировала лимит в 1 миллион USDC. Затем злоумышленник временно занял около 809 тысяч USDC через Aave flash loan, чтобы сопоставить баланс Router с поддельной суммой, и использовал внутреннюю кредитную запись для вызова функции перевода, в конечном итоге выведя около 999 тысяч USDC (за вычетом 0,1% комиссии). После возврата flash loan и расходов злоумышленник чисто заработал около 189,8 тысяч долларов. Корень этой уязвимости заключается в том, что Allbridge не проверял идентичность отправителя и получателя кросс-чейн сообщения, а также не подтвердил, были ли USDC действительно созданы и увеличился ли баланс, а просто доверял сумме и хэш-данным сообщения, созданным злоумышленником. SlowMist подчеркивает, что проверка сообщений в цепочке не равнозначна поступлению реальных активов. Кросс-чейн протоколы не только должны проверять подлинность сообщений, но и должны гарантировать, что источник сообщений надежен, а получатель является официальным TokenMessengerV2 от Circle, и только после подтверждения фактического создания активов и изменения баланса можно проводить учет активов. Этот инцидент вновь подчеркивает риски безопасности кросс-чейн мостов в процессе проверки сообщений и расчетов активов.

GalaChain приостановила кросс-чейн мост из-за инцидента с безопасностью на сумму 2,9 миллиона долларов, 82% затронутых средств поступили из кошелька, связанного с CEO

Сообщение ChainCatcher, по данным криптожурналиста Кейт Ирвин, на GalaChain во вторник произошел инцидент с аномальным выводом активов, 1,99 миллиарда GALA (примерно 2,9 миллиона долларов) и других токенов были переведены с 5 основных адресов на новый кошелек, GALA был обменян на ETH через кросс-чейн в течение примерно часа. Приблизительно 82% (1,639 миллиарда GALA) поступили из кошелька, связанного с генеральным директором Gala и соучредителем Эриком Ширмайером, который также вывел около 500 тысяч долларов других токенов.Через несколько часов после инцидента разработчики Gala Отправить код исправления на GitHub, квалифицировав это как уязвимость инъекции неподписанных полей GalaChain EIP-712. В настоящее время Gala приостановила кросс-чейн мосты Ethereum и Solana, официально заявив, что "проводит техническое обслуживание", GalaChain и его генеральный директор пока не ответили на запросы о комментариях.

first_img Interstice Digital и FalconX сотрудничали для запуска кросс-цепочного обменного движка, соединяющего Robinhood Chain, Solana, Ethereum и Canton

ChainCatcher сообщает, что американская компания по цифровой инфраструктуре активов Interstice Digital объявила о сотрудничестве с основным брокером цифровых активов FalconX для запуска неконтролируемого кросс-цепочного обменного движка Cross-Chain Swap Engine, который соединит Solana, Robinhood Chain и Ethereum с публичной безлицензионной блокчейн-сетью Canton Network, созданной для капитальных рынков, и был включен в избранные приложения Canton. Этот движок предназначен для соединения инфраструктуры институционального уровня Canton с основными ликвидными пулами на розничной стороне.Генеральный директор Interstice Digital Janine Yorio заявила, что создание этого движка направлено на помощь в соединении Solana, Ethereum и Robinhood Chain с растущей экосистемой Canton, отметив, что в этой экосистеме ежемесячно происходит более 90 триллионов долларов токенизированной RWA ликвидности. Руководитель торговых стратегий FalconX Hassan Bassiri отметил, что с ростом спроса со стороны институциональных инвесторов на цифровые активы инфраструктура, позволяющая без трений перемещать капитал между экосистемами, имеет решающее значение. Этот движок поддерживается такими компаниями, как Trulioo, TRM Labs, CertiK, Canton Strategic Holdings и MPCH, которые занимаются соблюдением норм и обеспечением инфраструктуры. Interstice Digital является частью Everyrealm Inc.

Coreum кросс-чейн мост подвергся атаке, почти 200 тысяч XRP были украдены

Сообщение ChainCatcher, кросс-чейн мост между XRP Ledger и Coreum подвергся атаке 9 августа, злоумышленник украл около 199,900 XRP через уязвимость в логике проверки, что привело к снижению баланса мостовых активов с примерно 200,400 XRP до 493.5 XRP. Эта атака не затронула утечку приватных ключей и не была направлена на сам протокол XRP Ledger.Злоумышленник подделал операции по депозиту, заставив мостовую систему распознать их как реальные депозиты и инициировав отправку реального XRP с другого конца мостового кошелька. Данные в блокчейне показывают, что злоумышленник завершил перевод средств за 97 минут через 94 транзакции с многоподпиской. Эти транзакции требовали 17 подписей из 28 ключей узлов ретрансляции, что позволило злоумышленнику обойти механизм проверки мостовой системы. По состоянию на 11 августа кросс-чейн мост Coreum все еще находится в приостановленном состоянии, а Фонд разработчиков Coreum еще не выпустил официального отчета о событии. Безопасность основной сети XRP и приватных ключей пользователей не пострадала.

Gate Исследовательский институт: Robinhood Chain представляет двойную структуру Meme+RWA, Gate DEX открывает вход в экосистему мультичейнов

Сообщение ChainCatcher, исследовательский институт Gate выпустил тематический отчет о Robinhood Chain. В отчете указывается, что Robinhood Chain ориентирован на токенизированные акции, ETF и другие RWA как на долгосрочное направление, но в начале запуска основной сети рост будет в первую очередь стимулироваться Meme, Launchpad и Uniswap. Это формирует структуру, в которой RWA выступает в качестве долгосрочного актива, а Meme — как краткосрочный двигатель ликвидности. Высокая оборачиваемость популярных токенов, таких как CASHCAT и PONS, отражает то, что рынок оценивает бренд Robinhood, культуру торговли розничных инвесторов на блокчейне и трафик платформы запуска.В отчете также отмечается, что полное подключение Gate DEX к Robinhood Chain дополняет внешние многоцепочечные входы в экосистему. На ранних этапах развития Robinhood Chain такие AMM, как Uniswap, в основном отвечают за определение цен на активы внутри цепи и формирование ликвидности, в то время как Gate DEX дополняет внешние потоки капитала и пользователей через обнаружение активов, торговые входы и кросс-цепочные возможности. Gate Alpha поддерживает обнаружение и торговлю экосистемными активами и несколькими платформами запуска, Gate Wallet, Swap, профессиональная торговля и модули рыночной информации одновременно охватывают эту сеть; благодаря Across и LayerZero пользователи могут обменивать средства между BSC, Ethereum, Base и Robinhood Chain. В целом, Gate DEX в экосистеме в основном выполняет функции распределения активов и маршрутизации капитала, помогая Robinhood Chain подключать более широкую аудиторию многоцепочечных пользователей, снижая порог входа для обнаружения активов, кросс-цепочного доступа и участия в торговле.

Allbridge подвергся атаке через мгновенный кредит, понес убытки около 1,65 миллиона долларов, кросс-чейн протокол приостановлен

Сообщение ChainCatcher, по данным Decrypt, протокол кросс-цепного моста Allbridge приостановил работу Core протокола из-за атаки с использованием флеш-кредита, в результате которой злоумышленник похитил около 1,65 миллиона долларов из ликвидного пула стейблкоинов Solana.Согласно анализу блокчейн-безопасности от PeckShield и CertiK, злоумышленник занял 1,12 миллиона долларов флеш-кредита через кредитный протокол Solana Kamino, а затем манипулировал ценовым механизмом пула Allbridge через несколько операций обмена стейблкоинов, чтобы обменять активы по низкой цене и перевести средства на адрес Ethereum.В процессе атаки злоумышленник обменял несколько тысяч долларов USDT на около 2,24 миллиона долларов USDC, после чего перевел средства на Ethereum и далее распределил. В настоящее время неясно, возможно ли вернуть часть средств.Allbridge заявила, что команда приостановила работу Core протокола по соображениям безопасности и потребовала от пострадавших поставщиков ликвидности немедленно вывести свои средства. Из-за атаки ликвидный пул оказался в дисбалансе, и некоторые трейдеры воспользовались арбитражной возможностью для получения прибыли. Allbridge призвала соответствующих пользователей вернуть прибыль, заявив, что средства будут использованы для компенсации пострадавшим LP.Команда сообщила, что в настоящее время средства пользователей не подвержены дальнейшему риску и что после завершения расследования будет опубликован подробный отчет о событии, а также планируется повторный запуск Core протокола после удаления ликвидного пула. Это уже второй случай, когда Allbridge сталкивается с подобной атакой с использованием флеш-кредита. В апреле 2023 года ликвидный пул протокола на BNB Chain понес убытки в размере около 573 тысяч долларов из-за аналогичной уязвимости, после чего проект заявил, что удалось вернуть большую часть средств и скорректировать механизм расчета ликвидности.

INTERPOL арестовал более 5800 человек в рамках глобальной операции против мошенничества, раскрывая сеть отмывания денег через блокчейны

Сообщение ChainCatcher, согласно отчету The Block, что глобальная операция по борьбе с мошенничеством под руководством INTERPOL привела к аресту более 5800 подозреваемых и успешному раскрытию сети отмывания криптовалюты, использующей методы обмена токенов между цепями для сокрытия незаконных потоков средств.Один из подозреваемых обработал более 122.5 миллиона долларов через свой цифровой кошелек всего за 10 месяцев. Аналитики на блокчейне указывают, что хотя операции между цепями увеличивают сложность отслеживания, это не означает, что потоки средств невозможно отследить; такие случаи показывают, что финансовая преступность продолжает эволюционировать вместе с развитием технологий блокчейна.

Beosin: Анализ инцидента с атакой на кросс-чейн протокол LI.FI

Сообщение ChainCatcher, согласно мониторингу Beosin Alert, обнаружило, что кросс-чейн протокол LI.FI подвергся атаке. Команда безопасности Beosin выявила, что причиной уязвимости стало использование злоумышленником инъекции call в контракт проекта для перемещения активов пользователей, которым был предоставлен доступ к контракту. В контракте проекта LI.FI существует функция depositToGasZipERC20, которая позволяет обменивать указанные токены на платформенные токены и вносить их в контракт GasZip. Однако код в логике обмена не ограничивает данные вызова call, что позволяет злоумышленнику использовать эту функцию для атаки с инъекцией call и извлекать активы, предоставленные пользователями контракту.Адрес злоумышленника: 0x8B3Cb6Bf982798fba233Bca56749e22EEc42DcF3Атакованный контракт: 0x1231DEB6f5749EF6cE6943a275A1D3E7486F4EaEНа данный момент сумма убытков составляет 6,335,900 USDT, 3,191,900 USDC, 169,500 DAI, что составляет около 10 миллионов долларов.Beosin Trace отслеживает украденные средства.
2024-07-16
Beosin: Анализ инцидента с атакой на кросс-чейн протокол LI.FI
app_icon
ChainCatcher Building the Web3 world with innovations.