比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

認了「合約漏洞」害用戶被盜!SushiSwap:已追回3 百枚以太幣_區塊鏈

Author:

Time:1900/1/1 0:00:00

去中心化交易所SushiSwap因智能合約存在漏洞,導致其中一位用戶——FrogNation前財務長「0xSifu」被盜走1,800枚以太幣,損失超過300萬美元。對此,Sushiswap「主廚」、執行長JaredGray表示,Sushi的「RouteProcessor2」合約存在審批錯誤,證實為攻擊破口,正與安全團隊合作解決問題,呼吁用戶盡快撤銷對該合約的授權。

Cyber Capital創始人:以太坊正在分裂并將費用轉移到復雜性不斷增加的層級上:金色財經報道,加密基金Cyber Capital創始人Justin Bons發布推文稱,我們需要做出一個關鍵的選擇: 我們是擴展 L1 還是依賴 L2?可悲的是,ETH 正在走 L2 的道路,就像BTC一樣,區塊鏈本應是一個單一的真相來源,一個共享的狀態,相反,以太坊正在分裂,并將費用轉移到復雜性不斷增加的層級上。[2023/8/25 10:40:43]

JaredGrey后來在說明事態進展時提到,大部分受影響的資金都在白帽安全流程中被保住,已成功追回逾300枚失竊的以太幣,但還有近700枚以太幣仍被卡在Lido的獎勵金庫中,目前正與對方聯系以追討被盜資金。

Cere Network宣布推出去中心化數據即服務Vision 2.0:10月21日消息,去中心化數據云平臺Cere Network宣布推出去中心化數據即服務(DaaS)Vision 2.0,旨在將數據控制權還給用戶和內容創作者,Vision 2.0將支持去中心化數據云(DDC)及其所支持的Cere工具和服務套件,包括Cere去中心化內容交付網絡、NFT鑄造平臺Freeport、Cere通用錢包、Cere NFT市場和內容管理系統(CMS)、Cere去中心化數據查看器(DDV)、以及通用NFT/內容注冊表、Cere實時體驗構建器(RXB)、改進的SDK/加密/解密包、視頻流等。[2022/10/21 16:34:29]

此外,SushiSwap技術長MatthewLilley澄清,SushiSwap協議和UI并無風險,所有RouterProcessor2合約的相關問題都已從前端移除,所有LPing/當前交易活動都可以安全進行,SushiSwap將持續監控、追討被盜資金。

ENS NFT近24小時交易額增幅超150%:金色財經消息,據OpenSea數據顯示,以太坊域名服務(ENS)NFT近24小時交易額為567.49ETH,24小時交易額增幅達150.74%。近24小時交易額排名位列OpenSea第2。[2022/7/25 2:35:06]

區塊鏈和智能合約安全公司Peckshield解釋說,存在漏洞的合約「已被部署在多個區塊鏈中」以復制攻擊。

DefiLlama創辦人0xngmi提到,該攻擊似乎只針對那些在過去四天內使用過Sushiswap的用戶,并呼吁用戶把存在受影響錢包中的資金轉走。0xngmi表示,他已建立一個網站,可供用戶檢查地址是否受到SushiSwap合約攻擊事件的影響,同時知道哪些代幣的授權需要撤銷。

另根據慢霧安全團隊情報分析,SushiSwapRouteProcessor2遭到攻擊的事件經過如下:

根本原因在于ProcessRoute未對用戶傳入的route參數進行任何檢查,導致攻擊者利用此問題構造了惡意的route參數使合約讀取的Pool是由攻擊者創建的。

由于在合約中并未對Pool是否合法進行檢查,直接將lastCalledPool變量設置為Pool并調用了Pool的swap函數。

惡意的Pool在其swap函數中回調了RouteProcessor2的uniswapV3SwapCallback函數,由于lastCalledPool變量已被設置為Pool,因此uniswapV3SwapCallback中對msg.sender的檢查被繞過。

攻擊者利用此問題在惡意Pool回調uniswapV3SwapCallback函數時構造了代幣轉移的參數,以竊取其他已對RouteProcessor2授權的用戶的代幣。

Tags:區塊鏈Llama去中心化交易所區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢Llama幣是什么幣去中心化交易所違法嗎LFG去中心化交易所去中心化交易所英文單詞

幣安下載
3月11日許江區塊鏈日報丨央行區塊專利最多,北上深最關注區塊鏈_比特幣

1、泰國將為加密貨幣及ICO制定“特殊法律”據泰國日報,泰國證監會TSEC秘書長RapeeSucharitakul周六透露,相關委員會已經開會并決定制定一部“特殊法律”來管理加密貨幣的所有領域.

1900/1/1 0:00:00
每日投融資速遞 | 幸福西餅獲得9600萬人民幣A輪融資,Funko收購A Large Evil——2017.12.11_ANB

編者按:這里是36氪推出的欄目,盤點當天國內外投融資動態。今日國內的焦點是幸福西餅獲得9600萬人民幣A輪融資,海外的投融資關注重點則是Funko收購ALargeEvil.

1900/1/1 0:00:00
虛擬貨幣安全性堪憂 黑客一夜間盜走價值2億元以太幣_以太坊

以太幣是以太坊的一種數字代幣,被稱為“比特幣2.0”。有評論稱,以太坊的價值實際上更優于比特幣.

1900/1/1 0:00:00
人民幣貶值重創女首富 300億貸款壓頂轉型難_JIN

面包財經|為價值而生|原創近日,曾經的中國首富、玖龍紙業董事長張茵在參加全國兩會,接受媒體采訪時多次提及自身和中國制造業的升級轉型.

1900/1/1 0:00:00
推動人民幣國際化!中國與22國簽署本幣互換協議_APP

國家發展改革委副主任寧吉喆圖片來源:中國網中新經緯客戶端5月12日電12日上午,國新辦就“一帶一路”沿線國家和地區產能合作情況舉行發布會,國家發改委副主任寧吉喆在會上表示.

1900/1/1 0:00:00
寶馬原車各級別音響解析,寶華韋健只能排第三名!_BOS

法國文學家伏爾泰曾經說過:耳朵是通向心靈的道路。今天跟大家聊的車內配置就是車載音響方面。車載音響應該是大部分車主在車內使用頻率較高的配置,而由于每個人對音響的要求又各不相同,所以現在就由Brig.

1900/1/1 0:00:00
ads