去中心化交易所SushiSwap因智能合約存在漏洞,導致其中一位用戶——FrogNation前財務長「0xSifu」被盜走1,800枚以太幣,損失超過300萬美元。對此,Sushiswap「主廚」、執行長JaredGray表示,Sushi的「RouteProcessor2」合約存在審批錯誤,證實為攻擊破口,正與安全團隊合作解決問題,呼吁用戶盡快撤銷對該合約的授權。
黃立成出售超80個DeGods NFT,仍持有256個:8月18日消息,DEGEN NEWS發推稱,黃立成在過去10分鐘在Blur上出售超80個DeGods NFT,目前還持有256個。[2023/8/18 18:06:59]
JaredGrey后來在說明事態進展時提到,大部分受影響的資金都在白帽安全流程中被保住,已成功追回逾300枚失竊的以太幣,但還有近700枚以太幣仍被卡在Lido的獎勵金庫中,目前正與對方聯系以追討被盜資金。
0x73b地址將8052萬SAND轉入CEX:金色財經報道,據鏈上分析師余燼監測,6 小時前,0x73b 地址將 8052 萬 SAND(3244萬美元) 轉入 CEX,其中:
? 7000萬SAND轉入Binance
? 1000萬SAND轉入OKX
? 52.9萬SAND轉入Gemini
0x73b地址的SAND全部來源于The Sandbox: Genesis地址的解鎖分配,最近一次是在7天前從Genesis接收到6000萬SAND。[2023/8/11 16:19:31]
此外,SushiSwap技術長MatthewLilley澄清,SushiSwap協議和UI并無風險,所有RouterProcessor2合約的相關問題都已從前端移除,所有LPing/當前交易活動都可以安全進行,SushiSwap將持續監控、追討被盜資金。
Layer2協議Loopring宣布集成GameStop Wallet:6月14日消息,據Layer2協議Loopring發布的最新博客顯示,Loopring現已與由美國電子游戲零售商GameStop(游戲驛站)推出的錢包GameStop Wallet集成。(medium)[2022/6/14 4:26:25]
區塊鏈和智能合約安全公司Peckshield解釋說,存在漏洞的合約「已被部署在多個區塊鏈中」以復制攻擊。
DefiLlama創辦人0xngmi提到,該攻擊似乎只針對那些在過去四天內使用過Sushiswap的用戶,并呼吁用戶把存在受影響錢包中的資金轉走。0xngmi表示,他已建立一個網站,可供用戶檢查地址是否受到SushiSwap合約攻擊事件的影響,同時知道哪些代幣的授權需要撤銷。
另根據慢霧安全團隊情報分析,SushiSwapRouteProcessor2遭到攻擊的事件經過如下:
根本原因在于ProcessRoute未對用戶傳入的route參數進行任何檢查,導致攻擊者利用此問題構造了惡意的route參數使合約讀取的Pool是由攻擊者創建的。
由于在合約中并未對Pool是否合法進行檢查,直接將lastCalledPool變量設置為Pool并調用了Pool的swap函數。
惡意的Pool在其swap函數中回調了RouteProcessor2的uniswapV3SwapCallback函數,由于lastCalledPool變量已被設置為Pool,因此uniswapV3SwapCallback中對msg.sender的檢查被繞過。
攻擊者利用此問題在惡意Pool回調uniswapV3SwapCallback函數時構造了代幣轉移的參數,以竊取其他已對RouteProcessor2授權的用戶的代幣。
Tags:區塊鏈Llama去中心化交易所區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢Llama幣是什么幣去中心化交易所違法嗎LFG去中心化交易所去中心化交易所英文單詞
喜歡的朋友可以點個關注加入我們哦,我們下期再見無價值的代幣的不斷和憤世嫉俗的抽取是對以太坊聲譽的生存威脅.
1900/1/1 0:00:00老外用鏈上數據揭露BN存在老鼠倉。 老鼠倉指的是:上幣前,有人提前在別的地方買,等公告發出上漲之后,再去高位賣出.
1900/1/1 0:00:00喜歡的朋友可以點個關注加入我們哦,我們下期再見Zilliqa(ZIL)和Cardano(ADA)已成為著名的面向智能合約的公共區塊鏈.
1900/1/1 0:00:00隨著投資者將注意力轉向解決現實問題的項目,而不是純粹依靠投機進行交易,模因幣領域正在醞釀至高無上的爭奪戰.
1900/1/1 0:00:00Polygon自2月中旬以來一直處于下降趨勢,但趨勢逆轉可能迫在眉睫。價格走勢已經形成了下降楔形——一種典型的看漲形態,多頭希望渺茫.
1900/1/1 0:00:00經過長時間的平靜之后,Polygon上的網絡活動開始獲得強勁勢頭。根據DeFiLlama的說法,以太坊側鏈上的活躍用戶在5月16日飆升至389,000,達到五周以來的最高水平.
1900/1/1 0:00:00