比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

黑客聲稱SushiSwap合約存在漏洞的說法遭SushiSwap開發人員否認_EOS

Author:

Time:1900/1/1 0:00:00

近日,自稱是白帽黑客的人聲稱發現了Sushiswap一個可能使價值超過10億美元的用戶資金受到威脅的漏洞。黑客表示:“SushiSwap的兩個合約MasterChefV2和MiniChefV2中的緊急提款功能存在漏洞”。這些合約管理著交易所的2倍獎勵農場以及SushiSwap的非以太坊部署的資金池,如Polygon、BinanceSmartChain和Avalanche。黑客稱,雖然EmergencyWithdraw功能允許流動性提供者在發生緊急情況時立即贖回他們的LP代幣,同時放棄獎勵,但如果SushiSwap池內沒有獎勵,該功能將失敗,迫使流動性提供者在大約10小時的過程中等待池子被手動重新填充,然后他們才可以提取他們的代幣。

數據:2022年前11個月黑客竊取加密貨幣價值已達43億美元,較去年同期增長37%:金色財經報道,根據網絡安全公司Privacy Affairs最新發布數據顯示,從2022年1月到2022年11月,黑客竊取的加密貨幣價值高達43億美元,比2021年同期增長37%,其中規模最大的黑客攻擊包括:AxieInfinity(6.25億美元)、Wormhole(3.2億美元)、Nomad Bridge(1.9億美元)Beanstalk(1.82億美元)和Wintermute(1.6億美元)。(blockworks)[2022/12/27 22:09:47]

對此,SushiSwap的匿名開發者Gupta已在Twitter上否認了這種說法,他強調,所描述的威脅“不是一個漏洞”,“沒有資金處于風險之中”。Gupta澄清說,“任何人”都可以在緊急情況下給獎賞池充值,從而繞過黑客聲稱的補充獎賞池所需的10小時多重簽名過程的大部分。“黑客聲稱有人可以投入大量的LP來更快地耗盡獎勵器是不正確的。如果你增加更多的LP,每LP的獎勵會下降。”

Evmos Momentum黑客松獲火幣孵化器50萬美元獎金池支持:金色財經報道,Huobi Global孵化機構火幣孵化器及其附屬的Web3Scholarship平臺宣布將Evmos Momentum Hackathon延長一個月,新截止日期將會是美國東部時間9月20日下午5點,同時火幣孵化器還宣布與Evmos合作,將為黑客松獲勝者提供500,000美元的獎池。 Evmos區塊鏈是Cosmos生態系統中第一個與EVM兼容的區塊鏈,而作為火幣孵化器旗下主要的Web3融資和孵化工具,Web3Scholarship與之合作推出首個黑客馬拉松。(globenewswire)[2022/9/13 13:25:03]

來源鏈接

動態 | EOS競猜游戲TRUSTBET遭黑客攻擊 損失11,501個EOS:據 PeckShield 態勢感知平臺12月19日數據顯示:昨天夜間,23:35—23:40之間,黑客(panming12345)向EOS競猜類游戲TRUSTBET游戲合約(trustbetgame)發起攻擊,共計獲利11,501個EOS,隨后分兩次將攻擊所得的EOS轉賬至火幣交易所賬號(huobideposit)。根據當前EOS市場價格18元估算,黑客此次攻擊共計獲利超20萬元。目前,該游戲已暫停運營。

PeckShield 安全人員初步分析發現,黑客發起攻擊利用的是重放攻擊漏洞。需要說明的是,這是一種最早出現于EOS DApp生態初期的攻擊形態,由于開發者設計的開獎隨機算法存在嚴重缺陷,使得攻擊者可利用合約漏洞重復開獎,是一種較低級的錯誤。PeckShield 在此提醒廣大游戲開發者須加強合約開發規范,避免造成不必要的數字資產損失。[2018/12/19]

Tags:SHIEOSMOSUSHIShika Tokeneosdac幣有發展前景嗎MOSTSUSHIBULL價格

火幣APP下載
基于 Solana 的游戲 Nyan Heroes 完成 250 萬美元融資,Three Arrows 等領投_Solana

基于Solana的射擊類游戲NyanHeroes宣布完成250萬美元種子輪融資,由ThreeArrowsCapital、MechanismCapital和DeFianceCapital領投.

1900/1/1 0:00:00
Chainlink 網絡的總擔保價值(TVS)突破 750 億美元_AIN

區塊鏈預言機解決方案Chainlink宣布,其網絡的總擔保價值(TVS:TotalValueSecured)已超過750億美元.

1900/1/1 0:00:00
區塊鏈數據分析公司 Elementus 籌集 1200 萬美元 A 輪融資,Velvet Sea Ventures 領投_ELE

據Coindesk報道,區塊鏈數據分析公司Elementus已在A輪融資中籌集了1200萬美元.

1900/1/1 0:00:00
香港金管局:研究通過政府綠色債券計劃試行發行代幣化綠色債券的可行性_數字貨幣

在“香港金融科技周2021”活動中,香港金融管理局公布了兩項新舉措,以進一步加強香港的金融科技力量。其中之一是綠色債券代幣化.

1900/1/1 0:00:00
美國監管機構考慮評估穩定幣是否威脅金融穩定_SOC

據彭博社報道,三位知情人士透露,經過數周的審議,美國財政部和其他聯邦機構即將決定是否由金融穩定監管委員會啟動評估,確定Tether等穩定幣是否威脅金融穩定.

1900/1/1 0:00:00
日本金融廳長官:放松加密監管仍時機未到_RET

據彭博社報道,上個月剛上任的日本金融廳長官JunichiNakajima在受訪時稱,放松加密監管的時機未到,在簡化加密貨幣投資方式之前,還需要指出更令人信服的益處.

1900/1/1 0:00:00
ads