以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > DOGE > Info

SHI:SushiSwap MISO平臺遭攻擊,被盜逾300萬美元的ETH

Author:

Time:1900/1/1 0:00:00

Odaily星球日報譯者|念銀思唐

據報道,SushiSwap的Launchpad平臺MISO遭到攻擊,黑客竊取了864.8枚ETH,以當前價格計算價值超300萬美元。SushisSwap是全球最大的去中心化交易所之一,也是Uniswap的競爭對手。CoinCecko數據顯示,截至發稿時,SushisSwap在過去24小時內的交易額超過4.95億美元。正如該項目官網所述,MISO是“一套開源智能合約,旨在簡化在SushisSwap交易所上線新項目的過程。”據SushiSwap的首席技術官JosephDelong稱,MISO遭到了所謂的供應鏈攻擊。一名匿名承包商在GitHub的HandlerAristoK3下向MISO平臺前端注入了惡意代碼,并用自己的錢包地址替換了拍賣的錢包地址。注:根據百度百科介紹,供應鏈攻擊是一種面向軟件開發人員和供應商的新興威脅。目標是通過感染合法應用分發惡意軟件來訪問源代碼、構建過程或更新機制。

DEX聚合器Matcha新增對Avalanche鏈上DEX的支持,包括SushiSwap等:9月11日消息,DEX聚合器Matcha新增對Avalanche鏈上DEX的支持,包括SushiSwap、Pangolin、TraderJoe、BeefyFinance等,也同時增加了對新資產AVAX、FRAX等新資產的支持。[2021/9/11 23:17:27]

此次受影響的是以汽車為主題的NFT項目JayPegsAutoMart的DONA代幣。目前該漏洞已經修復。根據以太坊區塊鏈瀏覽器Etherscan的數據,攻擊發生在美國東部時間周四下午12:04,該公司已將Delong披露的黑客地址確定為涉及MISO攻擊的地址。這其實不是MISO第一次遇到類似的問題,但上一次是因為有“貴人相助”才得以幸免。8月18日,區塊鏈投資機構Paradigm研究合伙人、白帽黑客samczsun撰文披露BitDAO此前在SushiSwapMISO平臺進行荷蘭式拍賣的智能合約存在安全漏洞,多名白帽黑客聯手從眾籌資金池中拯救回10.9萬枚ETH的經過。SushiSwap首席技術官JosephDelong隨后發布漏洞分析,證實samczsun所報告的漏洞及白帽拯救行動,MISO平臺上ETH眾籌池中價值3.5億美元的ETH現已安全。samczsun稱,這可能是最大的白帽拯救行動。此次白帽拯救行動導致BitDAO在MISO平臺進行的荷蘭拍中的ETH資金池提前結束,參與者可以提前領取BIT代幣并在SushiSwap上進行交易。Paradigm研究團隊成員、Immunefi團隊成員和SushiSwap開發團隊參與了本次行動。十天后,Delong發推稱,SushiSwap向samczsun支付了100萬USDC作為漏洞賞金。當時的拍賣順利結束,在此過程中籌集了3.65億美元。值得一提的是,MISO要求BitDAO團隊手動結束代幣拍賣,以消除潛在威脅。黑客身份是否鎖定?

SushiSwap周報:0xMaki提出的Sushi戰略融資提案或不會通過,Polygon上SushiSwap已啟用限價單:官方消息,SushiSwap發布周報表示,上周,0xMaki提出Sushi戰略融資提案,過半投票者對該提案持負面態度。如果民意持續,則該提案則不會被通過。反對的意見主要集中在:出售給機構的額度太高、折扣太低(相對于已經被低估的藍籌項目而言)、鎖倉時間過短、參與投資人數量過多且投資人所能帶來的好處高度重疊、個別已確認投資的機構的行為更像是套利交易員而非長期的戰略合作伙伴。此外,Polygon上SushiSwap已啟用限價單,即將在以太坊主網上線。

此前消息,SushiSwap發起資金庫多元化融資提案,擬將價值約6000萬美元SUSHI分配給機構投資者。[2021/7/19 1:01:19]

SushiSwap聲稱有理由相信該名黑客是Twitter用戶@eratos1122,他“曾與Yearn.Finance合作并接觸過許多其他項目。”

SUSHI和DAI的7日平均交易量達到近一月低點:據Glassnode今日數據,SUSHI和DAI的7日平均交易量均達到近一個月的低點。而YFI的7日平均活躍地址數也達到了近一月的低點。[2021/6/11 23:31:20]

然而,Delong鏈接到的Twitter個人資料顯示了不同的GitHubHandler,而不是SushiSwap聲稱的AristoK3。Delong補充說,SushiSwap尋求加密貨幣交易所FTX和幣安共享攻擊者的KYC信息,“但他們在這一時效性問題上予以抗拒。”“我建議您測試自己的用戶界面,以便盡早發現漏洞。”Delong說。他還表示,如果被盜資金在美國東部時間周五上午8點之前仍未歸還,他將指示該公司的律師StephenPalley向聯邦調查局報案。更新:

今日晚間9時許,SushiSwapLaunchpad平臺MISO攻擊者陸續歸還全部盜取資產,共865ETH,還有人向攻擊者發送了一枚DONA代幣。

Tags:USHUSHISUSHISHIBikeRushUSHIBA幣SUSHIBULL幣SHINE價格

DOGE
ETF:比特幣價格波動,但衍生品數據仍然看漲

自9月7日比特幣的價格僅用兩小時從52952美元的高點跌至42800美元低點以來,比特幣正在經歷著劇烈的波動期.

1900/1/1 0:00:00
COIN:新任SEC主席Gary Gensler遭多重施壓:參議院議員打臉SEC「規則不透明」

這是一場監督聽證會,由參議院銀行、住房和城市事務委員會發起,它是政府機構及其負責人經常面臨的常規會議。特別之處在于,這是美國SEC今年的新任主席上任后首次接受參議院的監督聽證.

1900/1/1 0:00:00
EFI:DeFi 項目空投陷內幕交易丑聞,可疑空投「巨鯨」接連出現

10月8日,加密風投機構DivergenceVentures被指在它投資的DeFi項目RibbonFinance的空投活動中不當得利.

1900/1/1 0:00:00
區塊鏈:迎接第四次工業革命,詳解數據和API如何改變未來經濟格局

區塊鏈上的智能合約就像未連接互聯網的計算機一樣,本身就具有其內在價值,智能合約的內在價值就是創建和交易通證.

1900/1/1 0:00:00
ALICE:快速了解Celer與Hop Protocol的快速跨鏈轉賬原理的異同

近期Arbitrum、Optimism等以太坊Layer2網絡的熱度明顯升溫,但由于OptimisticRollup方案7天的提款挑戰期著實讓人捉急.

1900/1/1 0:00:00
OOT:歐易OKEx對話BMAN:LOOT十大觀點

2021年9月14日,歐易OKEx聯手BeWater開發者社區發起人Bman對近期大火的LOOT進行深度直播講解,直播中Bman表示:“Loot代表我們處在冷媒介范式轉移的大浪潮當中”.

1900/1/1 0:00:00
ads