ForesightNews消息,據慢霧安全團隊情報,2023年4月9日,SUSHIRouteProcessor2遭到攻擊。慢霧安全團隊以簡訊的形式分享如下:1.根本原因在于ProcessRoute未對用戶傳入的route參數進行任何檢查,導致攻擊者利用此問題構造了惡意的route參數使合約讀取的Pool是由攻擊者創建的。2.由于在合約中并未對Pool是否合法進行檢查,直接將lastCalledPool變量設置為Pool并調用了Pool的swap函數。3.惡意的Pool在其swap函數中回調了RouteProcessor2的uniswapV3SwapCallback函數,由于lastCalledPool變量已被設置為Pool,因此uniswapV3SwapCallback中對msg.sender的檢查被繞過。4.攻擊者利用此問題在惡意Pool回調uniswapV3SwapCallback函數時構造了代幣轉移的參數,以竊取其他已對RouteProcessor2授權的用戶的代幣。幸運的是部分用戶的資金已被白帽搶跑,有望收回,慢霧安全團隊建議RouteProcessor2的用戶及時撤銷對0x044b75f554b886a065b9567891e45c79542d7357的授權。
慢霧:已凍結部分BitKeep黑客轉移資金:12月26日消息,慢霧安全團隊在社交媒體上發文表示,正在對 BitKeep 錢包進行深入調查,并已凍結部分黑客轉移資金。[2022/12/26 22:08:58]
慢霧:警惕高危Apache Log4j2遠程代碼執行漏洞:據慢霧安全情報,在12月9日晚間出現了Apache Log4j2 遠程代碼執行漏洞攻擊代碼。該漏洞利用無需特殊配置,經多方驗證,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影響。Apache Log4j2是一款流行的Java日志框架,建議廣大交易所、錢包、DeFi項目方抓緊自查是否受漏洞影響,并盡快升級新版本。[2021/12/10 7:30:00]
慢霧:BXH于BSC鏈被盜的ETH、BTC類資產已全部跨鏈轉至相應鏈:11月3日消息,10月30日攻擊BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗幣過程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兌換平臺,其中部分 ETH 代幣被兌換成 BTC。此外,黑客現已將 13304.6 ETH、642.88 BTCB 代幣從 BSC 鏈轉移到 ETH、BTC 鏈,目前,初始黑客獲利地址仍有 15546 BNB 和價值超 3376 萬美元的代幣。慢霧 AML 將持續監控被盜資金的轉移,拉黑攻擊者控制的所有錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2021/11/3 6:28:49]
Tags:SWAPPOOLPOOACHethereumuniswapjackpool幣什么時候爆發North America PoolYacht Coin
比特幣價格在28,000美元的阻力位上方開始新的上漲。BTC必須清除28,500美元和28,800美元的阻力位才能繼續走高。比特幣攀升并能夠測試28,550美元的阻力區域.
1900/1/1 0:00:00經Odaily星球日報不完全統計,4月3日-4月9日公布的海內外區塊鏈融資事件共32起,較上周數據有一定上升,已披露融資總額約為2.9億美元,較上周數據有明顯上漲.
1900/1/1 0:00:00這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。 親愛的用戶:幣安 賺幣SimpleEarn平臺現已上線COCOS定期產品!符合資格並於2023年04月10日20:00後完成申購的.
1900/1/1 0:00:00imToken錢包將參加由萬向區塊鏈實驗室和HashKeyGroup聯合推出的2023香港Web3嘉年華,并聯合舉辦4月13日的「Web3金融基礎設施:數字錢包和DID」主題論壇.
1900/1/1 0:00:00由于漏洞,SushiSwap交易所用戶在最近的一次攻擊中損失了資金。該團隊敦促SushiSwap用戶撤銷所有區塊鏈批準.
1900/1/1 0:00:00在ElonMusk不可避免地移除柴犬并將其官方Twitter徽標放在社交媒體平臺上后,狗狗幣(DOGE)的價格出現下跌.
1900/1/1 0:00:00