比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

認了「合約漏洞」害用戶被盜!SushiSwap:已追回3 百枚以太幣_去中心化交易所

Author:

Time:1900/1/1 0:00:00

去中心化交易所SushiSwap因智能合約存在漏洞,導致其中一位用戶——FrogNation前財務長「0xSifu」被盜走1,800枚以太幣,損失超過300萬美元。對此,Sushiswap「主廚」、執行長JaredGray表示,Sushi的「RouteProcessor2」合約存在審批錯誤,證實為攻擊破口,正與安全團隊合作解決問題,呼吁用戶盡快撤銷對該合約的授權。

加拿大央行:Bitcoin所有者從2021年的13%下降到2022年8月的9%:金色財經報道,Bitcoin News在X平臺(原推特)上表示,加拿大央行最近發現Bitcoin所有者從2021年的13%下降到2022年8月的9%,原因是犯罪和熊市嚇壞了投資者。[2023/8/27 12:58:45]

JaredGrey后來在說明事態進展時提到,大部分受影響的資金都在白帽安全流程中被保住,已成功追回逾300枚失竊的以太幣,但還有近700枚以太幣仍被卡在Lido的獎勵金庫中,目前正與對方聯系以追討被盜資金。

第一共和銀行市值跌破10億美元,現跌近40%:4月26日消息,美股行情顯示,第一共和銀行市值跌破10億美元,股價跌破5美元,現跌近40%。[2023/4/27 14:29:10]

此外,SushiSwap技術長MatthewLilley澄清,SushiSwap協議和UI并無風險,所有RouterProcessor2合約的相關問題都已從前端移除,所有LPing/當前交易活動都可以安全進行,SushiSwap將持續監控、追討被盜資金。

廣西開展基于區塊鏈的冷藏集裝箱港航服務提升行動:9月17日消息,近日,《廣西壯族自治區交通運輸廳關于冷藏集裝箱港航服務提升行動示范創新工作的方案》正式印發。進一步提高廣西冷藏集裝箱港航服務品質,推進冷鏈物流運輸高質量發展。(新浪)[2022/9/18 7:03:53]

區塊鏈和智能合約安全公司Peckshield解釋說,存在漏洞的合約「已被部署在多個區塊鏈中」以復制攻擊。

DefiLlama創辦人0xngmi提到,該攻擊似乎只針對那些在過去四天內使用過Sushiswap的用戶,并呼吁用戶把存在受影響錢包中的資金轉走。0xngmi表示,他已建立一個網站,可供用戶檢查地址是否受到SushiSwap合約攻擊事件的影響,同時知道哪些代幣的授權需要撤銷。

另根據慢霧安全團隊情報分析,SushiSwapRouteProcessor2遭到攻擊的事件經過如下:

根本原因在于ProcessRoute未對用戶傳入的route參數進行任何檢查,導致攻擊者利用此問題構造了惡意的route參數使合約讀取的Pool是由攻擊者創建的。

由于在合約中并未對Pool是否合法進行檢查,直接將lastCalledPool變量設置為Pool并調用了Pool的swap函數。

惡意的Pool在其swap函數中回調了RouteProcessor2的uniswapV3SwapCallback函數,由于lastCalledPool變量已被設置為Pool,因此uniswapV3SwapCallback中對msg.sender的檢查被繞過。

攻擊者利用此問題在惡意Pool回調uniswapV3SwapCallback函數時構造了代幣轉移的參數,以竊取其他已對RouteProcessor2授權的用戶的代幣。

Tags:區塊鏈Llama去中心化交易所區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢Llama幣是什么幣去中心化交易所違法嗎LFG去中心化交易所去中心化交易所英文單詞

火幣交易所
卡爾達諾的鯨魚交易對 ADA 持有者來說是一個重要信號_Llama

卡爾達諾(ADA)鯨魚交易在過去幾周出現了大幅飆升。然而,ADA價格在同一時期一直有不同的反應。最近幾周,卡爾達諾(ADA)的價格出現下跌,只有一些令人鼓舞的跡象.

1900/1/1 0:00:00
PEPE 幣價格的下一步是什么;Memecoin 會增長還是下降?_ADX

故事亮點 PEPE價格繼續下跌,因為拋售壓力在很大程度上積累,降低了看漲突破的可能性。一聰明錢地址10小時前出售1.33萬億枚PEPE獲得1162枚ETH:5月22日消息,據Lookonchai.

1900/1/1 0:00:00
以太坊正在轉向通貨緊縮,但價格仍然停滯不前_ETH

根據UltraSoundMoney數據,截至8月7日,以太坊網絡已經銷毀了合并以來發行的一半以上的代幣。自合并以來,已發行約650萬枚ETH幣,其中超過350萬枚已被銷毀.

1900/1/1 0:00:00
$ETH:長期休眠的以太坊鯨魚重新浮出水面,引發市場投機_以太坊

以太坊最近跌破2,000美元,但一些跡象表明這可能是暫時的下跌。根據加密分析公司Santiment的一篇博客文章,以太坊網絡上發生了重大的休眠運動,兩個地址將長期存在的ETH移動近五年未被觸及.

1900/1/1 0:00:00
加密貨幣周SEC 控孫宇晨發布 Coinbase Wells損失10 億美元以太幣_SEC

美國證券交易委員會本周向Coinbase發出了Wells通知,但在此之前它指控孫宇晨和好萊塢名人名人錄未經注冊地提供和出售兩種“加密資產證券”.

1900/1/1 0:00:00
Solana 和 Shiba Inu 的看跌趨勢,而 Uwerx (WERX) 預售飆升_SHI

在當前的市場條件下,山寨幣繼續受到影響。在恐懼時期,投資者自然會從更具投機性的投資轉向更安全的價值儲存。Solana(SOL)和ShibaInu(SHIB)繼續下跌,無法打破看跌趨勢.

1900/1/1 0:00:00
ads