区块见闻 区块见闻
Ctrl+D收藏区块见闻

HISWAP:认了「合约漏洞」害用户被盗!SushiSwap:已追回3 百枚以太币_比特币

作者:

时间:

去中心化交易所SushiSwap因智能合约存在漏洞,导致其中一位用户——FrogNation前财务长「0xSifu」被盗走1,800枚以太币,损失超过300万美元。对此,Sushiswap「主厨」、执行长JaredGray表示,Sushi的「RouteProcessor2」合约存在审批错误,证实为攻击破口,正与安全团队合作解决问题,呼吁用户尽快撤销对该合约的授权。

BALD部署者于Sushiswap上再次反复部署、撤回流动性:8月2日消息,据链上信息显示,BALD部署者于Sushiswap上再次反复部署、撤回流动性。其中,该地址在约40分钟前添加了800枚ETH和1000万枚BALD,后又撤回800枚ETH的流动性。

金色财经此前报道,8月1日,BALD部署者移除了BALD/ETH的所有流动性。[2023/8/2 16:13:08]

JaredGrey后来在说明事态进展时提到,大部分受影响的资金都在白帽安全流程中被保住,已成功追回逾300枚失窃的以太币,但还有近700枚以太币仍被卡在Lido的奖励金库中,目前正与对方联系以追讨被盗资金。

CertiK:与若干个FakePhishing相关的EOA地址将200枚ETH转至Tornado Cash:金色财经报道,据CertiK监测,与若干个FakePhishing相关的EOA地址(0x96f8)将200枚ETH (约37.5万美元)转至Tornado Cash。[2023/6/5 21:17:03]

此外,SushiSwap技术长MatthewLilley澄清,SushiSwap协议和UI并无风险,所有RouterProcessor2合约的相关问题都已从前端移除,所有LPing/当前交易活动都可以安全进行,SushiSwap将持续监控、追讨被盗资金。

SushiSwap现已上线Cover-ETH代币对流动性挖矿:Cover Protocol在推特上宣布,SushiSwap现已上线Cover-ETH代币对的流动性挖矿,用户可以在SushiSwap的“Farms”仪表盘通过提供流动性来赚取SUSHI代币。[2021/1/8 16:43:04]

区块链和智能合约安全公司Peckshield解释说,存在漏洞的合约「已被部署在多个区块链中」以复制攻击。

DefiLlama创办人0xngmi提到,该攻击似乎只针对那些在过去四天内使用过Sushiswap的用户,并呼吁用户把存在受影响钱包中的资金转走。0xngmi表示,他已建立一个网站,可供用户检查地址是否受到SushiSwap合约攻击事件的影响,同时知道哪些代币的授权需要撤销。

另根据慢雾安全团队情报分析,SushiSwapRouteProcessor2遭到攻击的事件经过如下:

根本原因在于ProcessRoute未对用户传入的route参数进行任何检查,导致攻击者利用此问题构造了恶意的route参数使合约读取的Pool是由攻击者创建的。

由于在合约中并未对Pool是否合法进行检查,直接将lastCalledPool变量设置为Pool并调用了Pool的swap函数。

恶意的Pool在其swap函数中回调了RouteProcessor2的uniswapV3SwapCallback函数,由于lastCalledPool变量已被设置为Pool,因此uniswapV3SwapCallback中对msg.sender的检查被绕过。

攻击者利用此问题在恶意Pool回调uniswapV3SwapCallback函数时构造了代币转移的参数,以窃取其他已对RouteProcessor2授权的用户的代币。

标签:比特币POOLUSHHISWAP我有20个比特币能套现吗XiaMiPool TokenGRUSH价格HISWAP币

比特币价格热门资讯
比特币:BTC、ETH 和 XRP 价格分析_BTC

今天市场横盘整理,因为一些代 百威与Zed Run达成合作,将推出NFT通行证和Clydesdale NFT皮肤:6月8日消息.

ETHER:USDT 的增长将如何影响比特币「BTC」?根据这个数据……_MYBTC

Tether将很大一部分利润投入了BTC。然而,BTC矿工对此持怀疑态度。在硅谷银行(SVB)倒闭后,Tether最大的竞争对手Circle受到了严重影响.

LOC:比特币波动性在 ETF 推动的反弹中卷土重来_BLO

比特币波动性达到五月中旬以来的最高水平。喜欢的朋友可以点个关注加入我们哦,我们下期再见推出现货比特币ETF的竞赛不仅提高了该资产的价格,还提高了其波动性.

福布斯:由于监管障碍,币安解雇了 1,000 多名员工_GNG

喜欢的朋友可以点个关注加入我们哦,我们下期再见据报道,作为重组工作的一部分,币安将裁员1,000多名员工,裁员规模可能会超过三分之一.

MATIC:MATIC 确实依赖于这些持有者;这就是为什么……_MAT

大多数山寨币都处于高峰期,并在2023年持续的山寨币季节中以夏季的绿色运行。Polygon也不甘落后,根据CoinMarketCap的数据,它在过去24小时内的交易价格上涨了5.03%.

ECOIN:狗狗币 (DOGE) 社区揭穿了将数十亿资金置于风险之中的漏洞声明_DOGT Token

Dogecoin社区揭穿了最近关于区块链漏洞的说法,该漏洞使数十亿美元面临风险。专注于狗狗币的Twitter帐户Mishaboar指出,最近的报道推动了“数十亿人处于危险之中”的观点,因为狗狗币.