去中心化交易所SushiSwap因智能合約存在漏洞,導致其中一位用戶——FrogNation前財務長「0xSifu」被盜走1,800枚以太幣,損失超過300萬美元。對此,Sushiswap「主廚」、執行長JaredGray表示,Sushi的「RouteProcessor2」合約存在審批錯誤,證實為攻擊破口,正與安全團隊合作解決問題,呼吁用戶盡快撤銷對該合約的授權。
以太坊基金會啟動賬戶抽象相關項目資助活動,截止日期為3月31日:2月28日消息,以太坊基金會宣布在2023年2月27日至3月31日啟動新一輪資助,以鼓勵圍繞賬戶抽象和支持它的必要基礎設施進行開發、研究和教育,包括webauthn交易驗證、賬戶抽象區塊瀏覽器、捆綁器、p2p消息傳遞、定序器RPC等。
據悉,本輪贈款的目的是促進和啟動多個與賬戶抽象相關的新項目。單個提案的預算上限為50,000美元,項目可以申請標準贈款計劃以獲得額外資金。[2023/2/28 12:33:27]
JaredGrey后來在說明事態進展時提到,大部分受影響的資金都在白帽安全流程中被保住,已成功追回逾300枚失竊的以太幣,但還有近700枚以太幣仍被卡在Lido的獎勵金庫中,目前正與對方聯系以追討被盜資金。
阿根廷政府考慮對加密公司制定監管要求:金色財經報道,據知情人士透露,在加密交易所FTX倒閉三個月后,阿根廷政府正在考慮對加密公司制定監管要求。不愿透露姓名的人士表示,該國地方監管機構CNV正在研究對加密公司的啟動要求,例如償付能力證明。CNV正在計劃等待國會投票,這可能會在未來幾周內賦予其對加密行業的監督權。CNV發言人拒絕置評。(彭博社)[2023/2/8 11:53:34]
此外,SushiSwap技術長MatthewLilley澄清,SushiSwap協議和UI并無風險,所有RouterProcessor2合約的相關問題都已從前端移除,所有LPing/當前交易活動都可以安全進行,SushiSwap將持續監控、追討被盜資金。
三家資產管理公司計劃在香港推出加密貨幣期貨ETF:12月6日消息,繼香港表示將允許更多本地人接觸數字資產后,三家資產管理公司已申請為香港的散戶投資者推出交易平臺交易基金(ETF),將追蹤在芝商所交易投資的比特幣期貨和以太坊期貨。
根據消息人士透露,這三家資產管理公司分別是CSOP Asset Management(南方東英資產管理有限公司)、Samsung Asset Management(三星資產管理公司)和Mirae Asset Global Investment(未來資產環球投資 (香港) 有限公司)。(asia.nikkei)[2022/12/6 21:26:07]
區塊鏈和智能合約安全公司Peckshield解釋說,存在漏洞的合約「已被部署在多個區塊鏈中」以復制攻擊。
DefiLlama創辦人0xngmi提到,該攻擊似乎只針對那些在過去四天內使用過Sushiswap的用戶,并呼吁用戶把存在受影響錢包中的資金轉走。0xngmi表示,他已建立一個網站,可供用戶檢查地址是否受到SushiSwap合約攻擊事件的影響,同時知道哪些代幣的授權需要撤銷。
另根據慢霧安全團隊情報分析,SushiSwapRouteProcessor2遭到攻擊的事件經過如下:
根本原因在于ProcessRoute未對用戶傳入的route參數進行任何檢查,導致攻擊者利用此問題構造了惡意的route參數使合約讀取的Pool是由攻擊者創建的。
由于在合約中并未對Pool是否合法進行檢查,直接將lastCalledPool變量設置為Pool并調用了Pool的swap函數。
惡意的Pool在其swap函數中回調了RouteProcessor2的uniswapV3SwapCallback函數,由于lastCalledPool變量已被設置為Pool,因此uniswapV3SwapCallback中對msg.sender的檢查被繞過。
攻擊者利用此問題在惡意Pool回調uniswapV3SwapCallback函數時構造了代幣轉移的參數,以竊取其他已對RouteProcessor2授權的用戶的代幣。
Tags:區塊鏈Llama去中心化交易所區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢Llama幣是什么幣去中心化交易所違法嗎LFG去中心化交易所去中心化交易所英文單詞
印度新冠疫情持續蔓延 如今,該國醫療系統又面臨新挑戰 即在新冠患者中 感染毛霉菌病的病例不斷增加 什么是毛霉菌病? 毛霉菌病由自然環境中存在的真菌引發,糖尿病患者和免疫力較弱者易患該病.
1900/1/1 0:00:00雖然比特幣一直在搶占所有頭條,但自2018年6月以來,比特幣首次...... Ethereum已經飆升至600美元以上 在過去的幾天里大幅超越了比特幣的表現... Berenberg分析師:美國.
1900/1/1 0:00:00跨鏈橋安全事件頻發,歷史上涉及的資金超過20億美元。據不完全統計,2022年是跨鏈橋被盜最頻繁的年份,雖然今年有所減少,但僅僅一周,PolyNetwork和Multichain兩個知名跨鏈橋接連.
1900/1/1 0:00:00共識機制是什么意思 一、什么是共識機制 共識機制是指一種在分布式系統中,用于達成共識,即在網絡中不同節點之間達成一致,以確保系統的可靠性和安全性的機制.
1900/1/1 0:00:00自2002年奧特萊斯業態首次進入中國以來,奧特萊斯行業在促進內需增長、實現居民消費升級、發展數字經濟等方面發揮著越來越重要的作用,充當著零售行業排頭兵的角色.
1900/1/1 0:00:00而經常熬夜的人往往不會吃早餐或者沒時間一大早起來準備早餐 結果就是在快餐店 隨手買點高油高糖的面包 蛋糕油條燒賣 往往含大量脂肪和碳水化合物韋氏評級:Flare Network擬在XRP和ETH.
1900/1/1 0:00:00