以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

OUT:安全團隊:SUSHI RouteProcessor2 遭受攻擊,請及時撤銷對其的授權

Author:

Time:1900/1/1 0:00:00

金色財經報道,據慢霧安全團隊情報,2023年4月9日,SUSHIRouteProcessor2遭到攻擊。慢霧安全團隊以簡訊的形式分享如下:1.根本原因在于ProcessRoute未對用戶傳入的route參數進行任何檢查,導致攻擊者利用此問題構造了惡意的route參數使合約讀取的Pool是由攻擊者創建的。2.由于在合約中并未對Pool是否合法進行檢查,直接將lastCalledPool變量設置為Pool并調用了Pool的swap函數。3.惡意的Pool在其swap函數中回調了RouteProcessor2的uniswapV3SwapCallback函數,由于lastCalledPool變量已被設置為Pool,因此uniswapV3SwapCallback中對msg.sender的檢查被繞過。4.攻擊者利用此問題在惡意Pool回調uniswapV3SwapCallback函數時構造了代幣轉移的參數,以竊取其他已對RouteProcessor2授權的用戶的代幣。幸運的是部分用戶的資金已被白帽搶跑,有望收回。慢霧安全團隊建議RouteProcessor2的用戶及時撤銷對0x044b75f554b886a065b9567891e45c79542d7357的授權。

安全團隊:aBNBc代幣合約存在無限鑄幣漏洞:12月2日消息,派盾Peck Shield發推表示,Ankr被盜事件中,aBNBc代幣合約存在無限鑄幣漏洞,黑客可利用此漏洞繞過調用者驗證以獲得任意鑄造權限。[2022/12/2 21:17:23]

安全團隊:Web3音樂平臺Audius社區金庫被利用,損失1850萬枚AUDIO Token:7月24日消息,據慢霧官方推特表示,Web3音樂流媒體服務平臺Audius社區金庫被利用,損失1850萬枚AUDIO Token,黑客將資金在Uniswap兌換為約705枚ETH,此時仍保留在黑客地址中(0xa0c......ab4c)。

Audius官方回應目前該問題已被發現并且正在進行修復,以太坊上的所有Audius智能合約都必須停止,包括Token,團隊認為沒有進一步的資金風險,修復完成前Token余額、轉賬等將暫時不可用。[2022/7/24 2:33:56]

安全團隊:FEG項目在以太坊和BNB Chain上遭遇閃電貸攻擊,損失130萬美元:5月16日消息,據CertiK監測,FEG項目在以太坊和BNB Chain上遭遇閃電貸攻擊,其代幣價格下跌超80%,大約130萬美元被轉移。代幣地址為:bsc:0xacfc95585d80ab62f67a14c566c1b7a49fe91167。[2022/5/16 3:19:19]

Tags:POOLSWAPPOOOUTSypoolParaSwapSPOODYHoryouToken

火幣APP下載
BOOK:由于大多數 DOGE 持有人仍獲利,狗狗幣下跌并不是一種威懾

在ElonMusk不可避免地移除柴犬并將其官方Twitter徽標放在社交媒體平臺上后,狗狗幣(DOGE)的價格出現下跌.

1900/1/1 0:00:00
加密貨幣:比特幣迎“小陽春”,二季度上漲行情會持續嗎?

二季度伊始,加密市場迎來“小陽春”。比推終端數據顯示,比特幣周一盤中自2022年6月10日以來首次突破29,200美元,24小時漲幅近4%,這是繼3月初23,500美元關口之后的一次強勁反彈,與.

1900/1/1 0:00:00
XT.com:XT.COM關於暫停CHZ鏈上代幣充提的公告

尊敬的XT.COM用戶:因CHZ錢包升級維護,XT.COM現已暫停CHZ鏈上代幣充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.

1900/1/1 0:00:00
SDT:USDC 可能會走上復蘇之路,但并非沒有這些障礙

USDC通過其國庫券產生大量收入。盡管市值下降,但USDC在轉賬量方面仍占據市場主導地位。在硅谷銀行(SVB)Saga之后,穩定幣行業受到了嚴重影響.

1900/1/1 0:00:00
POL:Web3基礎設施提供商Caldera宣布SevenX Ventures為種子輪融資參投方

4月10日消息,Web3基礎設施提供商Caldera發推稱,今年2月曾公布種子輪融資消息,SevenXVentures也是種子輪融資的參投方.

1900/1/1 0:00:00
ATG:中國支付清算協會:支付行業從業人員謹慎使用ChatGPT等工具

金色財經報道,中國支付清算協會微信公眾號4月10日發文稱,近期,ChatGPT等工具引起各方廣泛關注,已有部分企業員工使用ChatGPT等工具開展工作.

1900/1/1 0:00:00
ads