比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

認了「合約漏洞」害用戶被盜!SushiSwap:已追回3 百枚以太幣_區塊鏈

Author:

Time:1900/1/1 0:00:00

去中心化交易所SushiSwap因智能合約存在漏洞,導致其中一位用戶——FrogNation前財務長「0xSifu」被盜走1,800枚以太幣,損失超過300萬美元。對此,Sushiswap「主廚」、執行長JaredGray表示,Sushi的「RouteProcessor2」合約存在審批錯誤,證實為攻擊破口,正與安全團隊合作解決問題,呼吁用戶盡快撤銷對該合約的授權。

Bifrost將于本月支持Aura Finance:金色財經報道,全鏈LSD協議Bifrost將于本月支持Balancer生態收益治理平臺Aura Finance,其中Bifrost的vETH-WETH Balancer池將由Aura支持,通過參與vlAURA市場增加流動性激勵。[2023/4/11 13:55:47]

JaredGrey后來在說明事態進展時提到,大部分受影響的資金都在白帽安全流程中被保住,已成功追回逾300枚失竊的以太幣,但還有近700枚以太幣仍被卡在Lido的獎勵金庫中,目前正與對方聯系以追討被盜資金。

Global Mofy Metaverse Limited擬通過IPO融資600萬美元:金色財經報道,Global Mofy Metaverse Limited (GMM) 宣布將于下周通過首次公開募股 (IPO) 以每股4.50至5.50美元的價格發行1,200,000股股票并融資600萬美元,Global Mofy Metaverse Limited是一家從事元宇宙行業虛擬內容制作、數字營銷和數字資產開發的技術解決方案提供商,其客戶包括歐萊雅和百事可樂等知名企業,該公司還透露目前已經建立了一個擁有超過 7,000 個3D數字資產的強大數字資產銀行。(defenseworld)[2023/3/24 13:24:27]

此外,SushiSwap技術長MatthewLilley澄清,SushiSwap協議和UI并無風險,所有RouterProcessor2合約的相關問題都已從前端移除,所有LPing/當前交易活動都可以安全進行,SushiSwap將持續監控、追討被盜資金。

Circle過去三個月已銷毀約90億美元USDC供應:金色財經報道,根據 DeFiLlama 數據顯示,過去 90 天內,美元Stablecoin USDC的總供應量已從 555.5 億美元下降至 465.7 億美元,這意味著 USDC 發行方 Circle 在此期間已經銷毀了價值約 90 億美元的穩定幣,創下迄今 90 天時間段內的 USDC 最高銷毀記錄。

當用戶將 USDC 兌換為支持該穩定幣的基礎 Currency 時(通常是美元),Circle 就會將贖回的代幣發送到銷毀地址來銷毀 USDC 并從區塊鏈記錄中永久刪除這些代幣。分析顯示,USDC 銷毀量飆升恰逢主要 DeFi 平臺向穩定幣貸方提供的收益率顯著下降,根據 LoanScan 相關數據,自年初以來,USDC 對 Compound 和 Aave 的貸款利率已經縮水了 70% 以上。(The Block)[2022/10/6 18:40:47]

區塊鏈和智能合約安全公司Peckshield解釋說,存在漏洞的合約「已被部署在多個區塊鏈中」以復制攻擊。

DefiLlama創辦人0xngmi提到,該攻擊似乎只針對那些在過去四天內使用過Sushiswap的用戶,并呼吁用戶把存在受影響錢包中的資金轉走。0xngmi表示,他已建立一個網站,可供用戶檢查地址是否受到SushiSwap合約攻擊事件的影響,同時知道哪些代幣的授權需要撤銷。

另根據慢霧安全團隊情報分析,SushiSwapRouteProcessor2遭到攻擊的事件經過如下:

根本原因在于ProcessRoute未對用戶傳入的route參數進行任何檢查,導致攻擊者利用此問題構造了惡意的route參數使合約讀取的Pool是由攻擊者創建的。

由于在合約中并未對Pool是否合法進行檢查,直接將lastCalledPool變量設置為Pool并調用了Pool的swap函數。

惡意的Pool在其swap函數中回調了RouteProcessor2的uniswapV3SwapCallback函數,由于lastCalledPool變量已被設置為Pool,因此uniswapV3SwapCallback中對msg.sender的檢查被繞過。

攻擊者利用此問題在惡意Pool回調uniswapV3SwapCallback函數時構造了代幣轉移的參數,以竊取其他已對RouteProcessor2授權的用戶的代幣。

Tags:區塊鏈Llama去中心化交易所區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢Llama幣是什么幣去中心化交易所違法嗎LFG去中心化交易所去中心化交易所英文單詞

以太坊價格
馬斯克一舉開辟新牛市!推特更名為“Xeet” 狗狗幣聞訊飆升逾10%_狗狗幣

推特老板馬斯克(ElonMusk)周初宣布,放棄知名的藍鳥商標,并更換成新的X標志,并將X集團的舊有鏈接指向推特社交平臺.

1900/1/1 0:00:00
在山寨幣波動的情況下,比特幣的價格整合仍在繼續_BTC

7月中旬以來,加密貨幣市場相當平靜,并不十分活躍。受SEC與XRP決定后積極情緒的推動,一些山寨幣早些時候飆升。與此同時,比特幣保持穩定,甚至從6月份的峰值回落.

1900/1/1 0:00:00
比特幣 (BTC) 跌破 28,000 美元;投資者應該擔心嗎?_加密貨幣

BTC蹺蹺板價格在28,000美元到30,000美元之間。比特幣價格在2023年前三個月保持樂觀.

1900/1/1 0:00:00
美國非農就業報告強勁,BTC 仍低于 28,250 美元_加密貨幣

比特幣(BTC)是全球最大的加密貨幣,未能延續其上漲行情,周五跌破28,000美元。比特幣一直處于積極趨勢,本周早些時候達到29,000美元的高位.

1900/1/1 0:00:00
2023 年 4 月需要關注的重要加密貨幣市場事件_GDP

隨著我們進入4月份,全球經濟受到關注,因為投資者和經濟學家密切關注即將發生的可能產生重大影響的事件。為了隨時了解情況,請留意以下一些重要日期.

1900/1/1 0:00:00
BRC-20炒作終將落幕,比特幣擴容迫在眉睫_BRC

Memecoin(模因幣)熱潮正在蔓延!一種稱為BRC-20的新代幣類型吸引了開發人員,并在比特幣區塊鏈上提供了類似于以太坊生態中的垃圾幣的體驗.

1900/1/1 0:00:00
ads