以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Ethereum > Info

Llama:認了「合約漏洞」害用戶被盜!SushiSwap:已追回3 百枚以太幣

Author:

Time:1900/1/1 0:00:00

去中心化交易所SushiSwap因智能合約存在漏洞,導致其中一位用戶——FrogNation前財務長「0xSifu」被盜走1,800枚以太幣,損失超過300萬美元。對此,Sushiswap「主廚」、執行長JaredGray表示,Sushi的「RouteProcessor2」合約存在審批錯誤,證實為攻擊破口,正與安全團隊合作解決問題,呼吁用戶盡快撤銷對該合約的授權。

消息人士:幣安亞太區負責人Leon Foong將離職:8月31日消息,消息人士表示,幣安亞太區負責人Leon Foong將離職,Leon Foong負責幣安向韓國、泰國和日本等的市場擴張工作。

幣安發言人對此不予置評,Foong沒有立即回應置評請求。[2023/8/31 13:09:12]

JaredGrey后來在說明事態進展時提到,大部分受影響的資金都在白帽安全流程中被保住,已成功追回逾300枚失竊的以太幣,但還有近700枚以太幣仍被卡在Lido的獎勵金庫中,目前正與對方聯系以追討被盜資金。

Bitget正式推出LSDETH保證金:4月27日消息,Bitget正式推出LSDETH保證金,現已支持使用stETH作為保證金交易幣本位合約功能。同時Bitget上線相關空投活動,總獎池32枚stETH。活動開放時間為4月26日18:00至5月3日18:00(UTC+8)。據悉,用戶質押ETH后獲得的質押憑證被稱為LSDETH,不同服務商發放的LSDETH名稱各不相同,例如stETH就是其中的一種,1stETH=1ETH。[2023/4/27 14:30:13]

此外,SushiSwap技術長MatthewLilley澄清,SushiSwap協議和UI并無風險,所有RouterProcessor2合約的相關問題都已從前端移除,所有LPing/當前交易活動都可以安全進行,SushiSwap將持續監控、追討被盜資金。

SaaS代幣化平臺Buzzmint完成種子輪融資:8月9日消息,SaaS代幣化平臺Buzzmint完成種子輪融資,Ayre Ventures參投。據悉,Buzzmint允許品牌、創作者、特定媒體的企業和個人簡單快速地構思、創建和部署實用程序主導的 NFT/代幣項目。此前 Buzzmint 參加技術創業孵化器 Satoshi Block Dojo,該孵化器旨在幫助企業家在 BSV 區塊鏈上建立業務。(prnewswire)[2022/8/9 12:12:51]

區塊鏈和智能合約安全公司Peckshield解釋說,存在漏洞的合約「已被部署在多個區塊鏈中」以復制攻擊。

DefiLlama創辦人0xngmi提到,該攻擊似乎只針對那些在過去四天內使用過Sushiswap的用戶,并呼吁用戶把存在受影響錢包中的資金轉走。0xngmi表示,他已建立一個網站,可供用戶檢查地址是否受到SushiSwap合約攻擊事件的影響,同時知道哪些代幣的授權需要撤銷。

另根據慢霧安全團隊情報分析,SushiSwapRouteProcessor2遭到攻擊的事件經過如下:

根本原因在于ProcessRoute未對用戶傳入的route參數進行任何檢查,導致攻擊者利用此問題構造了惡意的route參數使合約讀取的Pool是由攻擊者創建的。

由于在合約中并未對Pool是否合法進行檢查,直接將lastCalledPool變量設置為Pool并調用了Pool的swap函數。

惡意的Pool在其swap函數中回調了RouteProcessor2的uniswapV3SwapCallback函數,由于lastCalledPool變量已被設置為Pool,因此uniswapV3SwapCallback中對msg.sender的檢查被繞過。

攻擊者利用此問題在惡意Pool回調uniswapV3SwapCallback函數時構造了代幣轉移的參數,以竊取其他已對RouteProcessor2授權的用戶的代幣。

Tags:區塊鏈Llama去中心化交易所區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢Llama幣是什么幣去中心化交易所違法嗎LFG去中心化交易所去中心化交易所英文單詞

Ethereum
以太坊:主權國家準備收購?比特幣一度沖破2.8萬

FX168財經報社(香港)訊瑞士央行撮合下,瑞士信貸被瑞銀集團以32億美元收購,危機有所緩解的背景下,比特幣周一(3月20日)清晨沖破28000美元,亞市午盤前回落至27490美元.

1900/1/1 0:00:00
BTC:柴犬價格展望:從飆升到持續增長

SHIB吸引了經驗豐富的投資者和好奇的新投資者的注意。最近的上漲會轉變為長期上漲嗎?$SHIB會改變Shiba投資者的命運嗎?Meme幣是交易者的最愛,但更高的高點和更高的低點的形成鼓勵投資者重.

1900/1/1 0:00:00
MATIC:MATIC 低于關鍵支撐水平:下一步是什么?

MATIC一直在1.4美元和1.8美元之間盤整,直到它面臨看跌壓力并下跌。上周,它貶值了近16%,在日線圖上下跌了6%。技術前景表明價格走勢看跌,需求和增持下降.

1900/1/1 0:00:00
Chain:LINK 價格預測:Chainlink 暗示可能上漲至 8 美元

Chainlink的LINK價格保持在7.30美元的支撐區域。如果突破7.50美元阻力區,價格可能會開始新一輪上漲。Chainlink代幣價格兌美元匯率在7.30美元上方顯示出積極跡象.

1900/1/1 0:00:00
ADX:PEPE 幣價格的下一步是什么;Memecoin 會增長還是下降?

故事亮點 PEPE價格繼續下跌,因為拋售壓力在很大程度上積累,降低了看漲突破的可能性。報告:VR代幣在上半年增長704%,PEPE增長3700倍:金色財經報道,據CoinMarketCap最新研.

1900/1/1 0:00:00
LTC:為什么 LTC 減半后的價格行動可能會讓投資者感到痛苦

萬眾期待的萊特幣減半終于完成了,頗為虎頭蛇尾。這是因為,鑒于LTC的稀缺性,人們對此次活動抱有很高的期望。在我們深入了解細節之前,了解減半背后的核心概念非常重要.

1900/1/1 0:00:00
ads