以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Fil > Info

POOL:慢霧:SushiSwap 攻擊者通過構造惡意 route 參數,以竊取其他已授權用戶的代幣

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據慢霧安全團隊情報,2023年4月9日,SUSHIRouteProcessor2遭到攻擊。慢霧安全團隊以簡訊的形式分享如下:1.根本原因在于ProcessRoute未對用戶傳入的route參數進行任何檢查,導致攻擊者利用此問題構造了惡意的route參數使合約讀取的Pool是由攻擊者創建的。2.由于在合約中并未對Pool是否合法進行檢查,直接將lastCalledPool變量設置為Pool并調用了Pool的swap函數。3.惡意的Pool在其swap函數中回調了RouteProcessor2的uniswapV3SwapCallback函數,由于lastCalledPool變量已被設置為Pool,因此uniswapV3SwapCallback中對msg.sender的檢查被繞過。4.攻擊者利用此問題在惡意Pool回調uniswapV3SwapCallback函數時構造了代幣轉移的參數,以竊取其他已對RouteProcessor2授權的用戶的代幣。幸運的是部分用戶的資金已被白帽搶跑,有望收回,慢霧安全團隊建議RouteProcessor2的用戶及時撤銷對0x044b75f554b886a065b9567891e45c79542d7357的授權。

慢霧:已凍結部分BitKeep黑客轉移資金:12月26日消息,慢霧安全團隊在社交媒體上發文表示,正在對 BitKeep 錢包進行深入調查,并已凍結部分黑客轉移資金。[2022/12/26 22:08:58]

慢霧:警惕高危Apache Log4j2遠程代碼執行漏洞:據慢霧安全情報,在12月9日晚間出現了Apache Log4j2 遠程代碼執行漏洞攻擊代碼。該漏洞利用無需特殊配置,經多方驗證,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影響。Apache Log4j2是一款流行的Java日志框架,建議廣大交易所、錢包、DeFi項目方抓緊自查是否受漏洞影響,并盡快升級新版本。[2021/12/10 7:30:00]

慢霧:BXH于BSC鏈被盜的ETH、BTC類資產已全部跨鏈轉至相應鏈:11月3日消息,10月30日攻擊BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗幣過程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兌換平臺,其中部分 ETH 代幣被兌換成 BTC。此外,黑客現已將 13304.6 ETH、642.88 BTCB 代幣從 BSC 鏈轉移到 ETH、BTC 鏈,目前,初始黑客獲利地址仍有 15546 BNB 和價值超 3376 萬美元的代幣。慢霧 AML 將持續監控被盜資金的轉移,拉黑攻擊者控制的所有錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2021/11/3 6:28:49]

Tags:SWAPPOOLPOOACHethereumuniswapjackpool幣什么時候爆發North America PoolYacht Coin

Fil
比特幣:比特幣BTC價格重新獲得牽引力,但關鍵阻力位仍然完好無損

比特幣價格在28,000美元的阻力位上方開始新的上漲。BTC必須清除28,500美元和28,800美元的阻力位才能繼續走高。比特幣攀升并能夠測試28,550美元的阻力區域.

1900/1/1 0:00:00
TUR:一周融資速遞 | 32家項目獲投;已披露融資總額約為2.9億美元(4.3-4.9)

經Odaily星球日報不完全統計,4月3日-4月9日公布的海內外區塊鏈融資事件共32起,較上周數據有一定上升,已披露融資總額約為2.9億美元,較上周數據有明顯上漲.

1900/1/1 0:00:00
COS:COCOS定期產品:享獨家年利率,並獲得10 COCOS獎勵!

這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。 親愛的用戶:幣安 賺幣SimpleEarn平臺現已上線COCOS定期產品!符合資格並於2023年04月10日20:00後完成申購的.

1900/1/1 0:00:00
TOK:imToken 將參加香港 Web3 嘉年華,并聯合舉辦錢包主題論壇

imToken錢包將參加由萬向區塊鏈實驗室和HashKeyGroup聯合推出的2023香港Web3嘉年華,并聯合舉辦4月13日的「Web3金融基礎設施:數字錢包和DID」主題論壇.

1900/1/1 0:00:00
SUSHI:SushiSwap 被黑,損失 1800 ETH:報告

由于漏洞,SushiSwap交易所用戶在最近的一次攻擊中損失了資金。該團隊敦促SushiSwap用戶撤銷所有區塊鏈批準.

1900/1/1 0:00:00
BOOK:由于大多數 DOGE 持有人仍獲利,狗狗幣下跌并不是一種威懾

在ElonMusk不可避免地移除柴犬并將其官方Twitter徽標放在社交媒體平臺上后,狗狗幣(DOGE)的價格出現下跌.

1900/1/1 0:00:00
ads