比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > FTT > Info

認了「合約漏洞」害用戶被盜!SushiSwap:已追回3 百枚以太幣_Llama

Author:

Time:1900/1/1 0:00:00

去中心化交易所SushiSwap因智能合約存在漏洞,導致其中一位用戶——FrogNation前財務長「0xSifu」被盜走1,800枚以太幣,損失超過300萬美元。對此,Sushiswap「主廚」、執行長JaredGray表示,Sushi的「RouteProcessor2」合約存在審批錯誤,證實為攻擊破口,正與安全團隊合作解決問題,呼吁用戶盡快撤銷對該合約的授權。

SuperDuperSecret Co.完成超100萬美元種子輪融資:金色財經報道,區塊鏈游戲開發公司SuperDuperSecret Co.宣布已完成超100萬美元種子輪融資,Round 13 Digital Asset Fund、Merit Circle、Polygon、Solana、Overwolf、Big Brain Holdings、LD Capital、Sebastian Borget、Gabi Dijon和Christian Mane等參投。該公司正在開發一款“大逃殺”類型的國際象棋游戲“Royale Chess”,SuperDuperSecret會為新用戶創建一個匿名托管錢包,并存儲用戶在游戲生命周期內積累的所有資產并可通過區塊鏈獲得所有權。(cryptosaurus)[2023/4/22 14:19:24]

JaredGrey后來在說明事態進展時提到,大部分受影響的資金都在白帽安全流程中被保住,已成功追回逾300枚失竊的以太幣,但還有近700枚以太幣仍被卡在Lido的獎勵金庫中,目前正與對方聯系以追討被盜資金。

Rollup框架產品Rollkit集成比特幣Sovereign Rollup數據可用性層:金色財經報道,模塊化區塊鏈Celestia旗下模塊化Rollup框架產品Rollkit(曾稱作Rollmint)宣布支持比特幣Sovereign Rollup,允許Rollkit Rollup使用比特幣的數據可用性。開發者可以創建具有任意執行環境的Rollup,繼承比特幣的數據可用性保障和安全保障。

通過此次集成,可以在比特幣上運行EVM作為Rollkit Sovereign Rollup,擴大Rollup的可能性,并幫助在比特幣上啟動一個健康的區塊空間費用市場,確保安全預算更可持續。Rollkit表示,此次實現基于比特幣的Taproot升級和Ordinals使用比特幣發布任意數據。[2023/3/6 12:44:32]

此外,SushiSwap技術長MatthewLilley澄清,SushiSwap協議和UI并無風險,所有RouterProcessor2合約的相關問題都已從前端移除,所有LPing/當前交易活動都可以安全進行,SushiSwap將持續監控、追討被盜資金。

美國司法部查封SBF及Gary Wang持有的超5500萬股Robinhood股票:金色財經報道,據法庭文件顯示,美國司法部查封了Sam Bankman-Fried及其FTX聯合創始人Gary Wang通過控股公司Emergent Fidelity Technologies持有的超5500萬股Robinhood股票,據上周五的收盤價計算,5500萬股Robinhood股票價值約4.56億美元。該股票此前一直存放在英國經紀公司ED&FMan的一個賬戶中。[2023/1/10 11:03:02]

區塊鏈和智能合約安全公司Peckshield解釋說,存在漏洞的合約「已被部署在多個區塊鏈中」以復制攻擊。

DefiLlama創辦人0xngmi提到,該攻擊似乎只針對那些在過去四天內使用過Sushiswap的用戶,并呼吁用戶把存在受影響錢包中的資金轉走。0xngmi表示,他已建立一個網站,可供用戶檢查地址是否受到SushiSwap合約攻擊事件的影響,同時知道哪些代幣的授權需要撤銷。

另根據慢霧安全團隊情報分析,SushiSwapRouteProcessor2遭到攻擊的事件經過如下:

根本原因在于ProcessRoute未對用戶傳入的route參數進行任何檢查,導致攻擊者利用此問題構造了惡意的route參數使合約讀取的Pool是由攻擊者創建的。

由于在合約中并未對Pool是否合法進行檢查,直接將lastCalledPool變量設置為Pool并調用了Pool的swap函數。

惡意的Pool在其swap函數中回調了RouteProcessor2的uniswapV3SwapCallback函數,由于lastCalledPool變量已被設置為Pool,因此uniswapV3SwapCallback中對msg.sender的檢查被繞過。

攻擊者利用此問題在惡意Pool回調uniswapV3SwapCallback函數時構造了代幣轉移的參數,以竊取其他已對RouteProcessor2授權的用戶的代幣。

Tags:區塊鏈Llama去中心化交易所區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢Llama幣是什么幣去中心化交易所違法嗎LFG去中心化交易所去中心化交易所英文單詞

FTT
避免癱瘓:數字貨幣社區治理的比較與分析_Decred

由于在加密貨幣項目方面沒有中央權威,決策有時變得非常具有挑戰性。大多數時候,網絡的方向是由少數人掌握的,比如項目的核心開發團隊.

1900/1/1 0:00:00
每日幣研究之區塊鏈社交通訊概念數字貨幣:GBYTE(字節雪球)_byteball

每日幣研究之區塊鏈社交通訊概念數字貨幣:GBYTE導讀:Byteball搭建了一個平臺系統,面向大眾實現了交流、交易、錢包、博弈、商店等等的服務。和IOTA一樣采取的是三進制的DAG技術.

1900/1/1 0:00:00
數字貨幣 | 技術面分析:比特幣、以太坊、瑞波幣、IOTA幣、萊特幣等_以太坊

加密貨幣在2017年的大幅度上漲引起了全世界的關注。當前,傳統投資者仍然不愿接受加密貨幣的崛起,并且正在推動更嚴格的監管。傳統投資者和監管機構尚未理解到,禁令不可能削弱加密貨幣的風靡.

1900/1/1 0:00:00
「在路上」登陸“外星球”已能即刻實現!_IPS

繁忙而浮躁的世界常常會讓人想逃離到神秘的外星世界。有人說這簡直連夢想都算不上,只能算是一個夢。但現在,只想讓您知道,這個地球本來就有這樣一個世界.

1900/1/1 0:00:00
講真,要不要買點比特幣?_比特幣交易

隨著比特幣啟動隔離驗證和區塊容量擴容的消息帶來的新一波暴漲行情,再加上席卷全球的勒索病點名只接受比特幣“贖金”,比特幣又一次進入大眾視野.

1900/1/1 0:00:00
不看好二手車、只融人民幣基金,行圓汽車邵京寧的產業互聯網頂層設計_CEO

A輪5億元融資的消息公布后,億歐汽車在位于學院南路的行圓汽車總部見到了行圓的創始人兼CEO邵京寧.

1900/1/1 0:00:00
ads