木星链 木星链
Ctrl+D收藏木星链

SWAP:安全团队:ParaSwap部署者私钥疑似泄露且资金被盗,多签金库或存在风险

作者:

时间:1900/1/1 0:00:00

据Supremacy安全团队监测,今日DEX聚合平台ParaSwap合约部署者地址在多个链上发起异常交易,将其地址中的全部余额转移至0xf35875a064cdbc29d7174f5c699f1ebeaa407036地址。

安全团队:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权:金色财经报道,据慢雾安全团队情报,2023年4月9日,SUSHI Route Processor2 遭到攻击。慢雾安全团队以简讯的形式分享如下:

1. 根本原因在于 ProcessRoute 未对用户传入的 route 参数进行任何检查,导致攻击者利用此问题构造了恶意的 route 参数使合约读取的 Pool 是由攻击者创建的。

2. 由于在合约中并未对 Pool 是否合法进行检查,直接将 lastCalledPool 变量设置为 Pool 并调用了 Pool 的 swap 函数。

3. 恶意的 Pool 在其 swap 函数中回调了 RouteProcessor2 的 uniswapV3SwapCallback 函数,由于 lastCalledPool 变量已被设置为 Pool,因此 uniswapV3SwapCallback 中对 msg.sender 的检查被绕过。

4. 攻击者利用此问题在恶意 Pool 回调 uniswapV3SwapCallback 函数时构造了代币转移的参数,以窃取其他已对 RouteProcessor2 授权的用户的代币。

幸运的是部分用户的资金已被白帽抢跑,有望收回。慢雾安全团队建议 RouteProcessor2 的用户及时撤销对 0x044b75f554b886a065b9567891e45c79542d7357 的授权。[2023/4/9 13:53:21]

经过分析,该地址为Profanity漏洞利用者地址,其历史记录中有窃取多个靓号地址资产的痕迹。经过排查,目前只有ParaSwap部署者地址自身资产遭到窃取,暂不影响ParaSwap多签金库(签名阈值为2),但不排除其他多签地址也由Profanity生成,所以多签金库也可能存在风险。

安全团队:Polygon链上INJ代币下跌99%,这与Cosmos链上协议Injective无关:8月19日消息,据CertiK预警监测,Polygon链上一名为“Injective Protocol(INJ)”的代币下跌99%,请注意这与基于Cosmos的去中心化衍生品交易协议Injective无关。[2022/8/19 12:35:51]

目前Supremacy团队已联系ParaSwap官方传达信息,并呼吁大家即时将及时更换由Profanity生成的地址,针对Profanity地址的攻击仍在持续进行。

安全团队:Go Coin项目疑似发生Rug Pull,Go代币下跌92%:金色财经消息,据CertiK预警监测,BSC链上Go Coin项目疑似发生Rug Pull,Go代币下跌92%,合约部署者将费用设置为最高,并将禁止出售的地址列入黑名单。[2022/8/15 12:25:56]

标签:SWAPPROPOOPOOLViking Swapbitopro交易所安卓版POOR价格POOL价格

币安app官方下载最新版热门资讯
以太坊:以太坊二层扩容网络Boba Network公布2022-2023年工程路线图

以太坊二层扩容网络BobaNetwork公布2022-2023年工程路线图,计划在2022年剩下的时间完善ve代币经济学、通过DAO投票实现去中心化管理、推出L2Rollup客户端Anchora.

1900/1/1 0:00:00
POL:Polygon可拓展性区块链网络Avail测试网现已上线,每秒可处理420笔交易

据官方博客,Polygon宣布其可拓展性区块链网络Avail测试网现已上线,更新版本即将上线。Polygon表示,目前Avail的出块时间为20秒,每个区块能够保存大约2MB的数据.

1900/1/1 0:00:00
WEB:教育平台 LearnWeb3 完成125万美元种子轮融资,IOSG Ventures领投

教育平台LearnWeb3完成125万美元种子轮融资,IOSGVentures领投,其他参与方包括BalajiSrinivasan,EPNS创始人HarshRajat.

1900/1/1 0:00:00
WIN:安全公司Web3 Builders完成700万美元种子轮融资

智能合约和NFT安全公司Web3Builders完成700万美元种子轮融资,RoadCapital、OpenSeaVentures、SparkleVentures、PicusCapital、AC.

1900/1/1 0:00:00
CFT:美CFTC主席:不要指望加密创新成为监管的“免费通行证”

据TheBlock报道,美国商品期货交易委员会主席RostinBehnam在DC金融科技周上发表讲话,期间他谈到了CFTC最近在加密领域获得更多监管权力的闪电战.

1900/1/1 0:00:00
STA:StarkWare总裁:要获得最大的可扩展性需使用能释放其潜力的编程语言

在由万向区块链实验室主办的第八届区块链全球峰会上,以太坊扩容解决方案StarkWare联合创始人兼总裁EliBen-Sasson表示,STARK数学技术能够让人们相信,即使没有监管.

1900/1/1 0:00:00