金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年4月9日,
Sushiswap项目遭到攻击,部分授权用户资产已被转移。
根本原因是由于合约的值lastCalledPool重置在校验之前,导致合约中针对pool的检查失效,从而允许攻击者swap时指定恶意pool转出授权用户资金,以其中0xea3480f1f1d1f0b32283f8f282ce16403fe22ede35c0b71a732193e56c5c45e8为例:
1.攻击者在约30天前创建了恶意pool合约
2.调用SushiSwap的路由函数processRoute进行swap,指定了创建的恶意合约为pool合约
3.最后在swap后恶意合约调用uniswapV3SwapCallback,指定tokenIn为WETH,from地址为受害者用户地址(sifuvision.eth),从而利用受害用户对路由合约的授权转移走资金。
建议用户取消不同链上Sushiswap RouteProcessor2合约的授权。
英国监管机构:与其他机构合作,制定关于加密资产、稳定币和CBDC的指导方针和法规:金色财经报道,英国支付系统监管机构 (PSR) 对信用卡计划采取行动,它正在调查他们的费用以及如何帮助商家获得更好的交易,包括推广账户对账户支付的替代方案。在制定 2022/23 年计划时,PSR 再次对商家向 Visa 和 Mastercard 支付的“高额卡费”表示担忧,并指出近年来它们“显着”上涨。监管机构表示,它已发送有关这些费用水平和结构的信息请求,并将根据收集到的信息进行处理。在其他方面,监管机构表示,它将与其他机构合作,以确保人们能够获得现金,并制定关于加密资产、稳定币和CBDC的指导方针和法规。它还在努力应对不断上升的APP欺诈威胁。[2022/4/1 14:30:42]
英国监管机构FCA发布规则草案 收紧加密货币促销活动:1月19日消息,英国金融行为监管局(FCA)发布规则草案,提议对某些加密货币资产的营销进行限制。据悉,这些规则基本上禁止了公司在没有评估用户的金融知识和经验的情况下向他们推广加密货币产品。在规则草案发布前一天,英国财政部证实,它打算扩大金融促销令的范围,以包括“合格的”加密货币资产。“我们建议对加密资产适用于其他高风险投资相同的金融推广规则。这些投资被归类为‘受限制的大众市场投资’”。
目前,FCA正在邀请公众在3月23日前对其规则草案进行反馈,并打算在今年夏天确认其最终规则。FCA将合格的加密资产定义为“任何加密保护的价值或合同权利的数字表示,值得注意的是,NFT不属于FCA的加密货币推广规则草案。(The Block)[2022/1/19 8:59:25]
英国监管部门提示在线投资欺诈风险 涉及数字货币:英国金融监管部门FCA今日发文,呼吁公众对在线投资风险保持警惕。FCA称,二元期权、差价合约、外汇和数字货币等者通常通过Facebook,Instagram和Twitter等社交媒体渠道进行在线宣传。他们通常承诺高回报,并使用奢侈品的图像吸引人们投资,之后通过修改价格、设置极端条款、关闭客户账户、拒绝支付等手段实施局。去年投资者每天因二元期权而损失的金额达87410英镑。FCA称,数字货币一般不受FCA监管,但与加密货币有关的衍生工具,如期货和差价合约,可能是受监管的投资。[2018/1/29]
4月5日消息,无许可部分抵押借贷协议 Sentiment 发布漏洞调查更新称,北京时间今日凌晨 2:00 左右 Sentiment 团队发现异常借贷活动,现已宣布为恶意利用。为了降低进一步利用资金的风险,Sentim...
区块链:2023/4/5 13:45:47金色财经报道,据慢雾安全团队情报,2023年4月9日,SUSHI Route Processor2 遭到攻击。慢雾安全团队以简讯的形式分享如下: 1. 根本原因在于 ProcessRoute 未对用户传入的...
区块链:2023/4/9 13:53:21金色财经报道,Akihabara Area Tourism Organization Co., Ltd.、Animoca Brands Japan、以及MADworld今天宣布“铁臂阿童木”ATOM Genesis ...
区块链:2023/4/5 13:46:46金色财经报道,英国金融行为监管局(FCA)和该国广告标准管理局 (ACA) 联合向社交媒体“金融影响者”发出警告,要求他们停止宣传非法的“快速致富”计划,否则将面临执法。该警告声明中提及了加密货币和NFT,称:“广告...
区块链:2023/4/7 13:50:234月6日消息,全链LSD协议Bifrost宣布上线vETH 2.0版本,本次升级核心功能为兼容以太坊主网上海升级,支持1:1赎回此前参与质押(Staking)中的ETH,vETH 1.0向vETH 2.0的兑换功能已...
区块链:2023/4/6 13:48:25金色财经报道,基于zkSync 2.0构建的算法汇率协议Increment官方发推特宣布推出治理代币INCR,可用于投票、治理和管理生态基本基础设施组件,初始社区分配已可在以太坊主网上认领。 1inch推出P...
区块链:2023/4/6 13:47:384月5日消息,香港Web3游戏开发商及投资机构Animoca Brands在社交媒体宣布将与Yuga Labs合作开发Otherside的2D策略游戏Legends of the Mara(LOTM),未来还将推出更...
区块链:2023/4/5 13:46:184月8日消息,Research Venture Capital数据显示,区块链行业的投资活动在3月份出现显著下降,只有59笔投资交易,低于2月份的96笔,这意味着投资活动减少38.5%。3月份的资金流入总额为5.04...
区块链:2023/4/8 13:51:50金色财经报道,硬件钱包公司Ledger宣布与ApeCoin DAO达成合作,旨在通过PoK(知识证明)教育和奖励社区。APE持有者可以通过Ledger x apecoin Quest来证明自己的加密货币和NFT安全知...
区块链:2023/4/9 13:52:594月5日消息,Aave 社区发起关于“推进 V2 在以太坊上迁移至 V3” 的温度检查治理讨论。讨论中提到,迁移的主要目标包括:定义 V3 的资产清单,以及相关的风险参数;在 V3 上进行必要的列表和风险设置以允许流...
区块链:2023/4/5 13:46:05金色财经报道,ChatGPT 研发者 OpenAI 在其官方博客中发布了题为《Our approach to AI safety》(《我们保障 AI 安全的方法》)的文章,介绍了该公司确保 AI 模型安全性的部署。该...
区块链:2023/4/6 13:47:56金色财经报道,港股上市公司蓝港互动集团(08267.HK)宣布重组加密投资与研究机构共识实验室(Consensus Lab),在香港正式成立 LK Venture,进军 Web3 产业。LK Venture 旗下将分...
区块链:2023/4/6 13:47:53