木星链 木星链
Ctrl+D收藏木星链

区块链:认了「合约漏洞」害用户被盗!SushiSwap:已追回3 百枚以太币

作者:

时间:1900/1/1 0:00:00

去中心化交易所SushiSwap因智能合约存在漏洞,导致其中一位用户——FrogNation前财务长「0xSifu」被盗走1,800枚以太币,损失超过300万美元。对此,Sushiswap「主厨」、执行长JaredGray表示,Sushi的「RouteProcessor2」合约存在审批错误,证实为攻击破口,正与安全团队合作解决问题,呼吁用户尽快撤销对该合约的授权。

Tron.soy在Tron链上推出去中心化云挖矿平台:金色财经报道,位于英国伦敦的 TRON 子公司 TRON.SOY 已在 TRON 网络上推出去中心化云挖矿平台。TRON 网络在区块链上拥有超过 1.52 亿用户和超过 52 亿笔交易,[2023/4/24 14:23:36]

JaredGrey后来在说明事态进展时提到,大部分受影响的资金都在白帽安全流程中被保住,已成功追回逾300枚失窃的以太币,但还有近700枚以太币仍被卡在Lido的奖励金库中,目前正与对方联系以追讨被盗资金。

泰国JSCCIB宣布其基于区块链的国家数字贸易平台的首批试点:金色财经报道,泰国的 JSCCIB 宣布了其基于区块链的国家数字贸易平台 (NDTP) 的首批试点。它还集成了日本?区块链TradeWaltz?和新加坡的单一窗口网络贸易平台 (?NTP?)。

NDTP 的目标是将贸易流程数字化,以加快进出口速度并改善中小企业获得贸易融资的机会。这是一个私营部门项目,由三个行业协会、泰国银行家协会、泰国工业联合会和贸易委员会共同运营。政府通过公共部门发展委员会办公室参与其中。[2022/11/22 7:54:24]

此外,SushiSwap技术长MatthewLilley澄清,SushiSwap协议和UI并无风险,所有RouterProcessor2合约的相关问题都已从前端移除,所有LPing/当前交易活动都可以安全进行,SushiSwap将持续监控、追讨被盗资金。

Coinbase:推迟Hedera交易上线,目前请勿存入HBAR:9月13日,据官方推特,Coinbase称“为了对HBAR的成功上线有充分的信心”,Coinbase决定推迟交易上线。 Coinbase暂时禁用了新的存款地址生成。 在进一步通知之前,不要尝试存入HBAR。 ”

此前8月26日消息,Coinbase宣布将于北京时间9月14日0:00上线Hedera (HBAR)。[2022/9/13 13:26:07]

区块链和智能合约安全公司Peckshield解释说,存在漏洞的合约「已被部署在多个区块链中」以复制攻击。

DefiLlama创办人0xngmi提到,该攻击似乎只针对那些在过去四天内使用过Sushiswap的用户,并呼吁用户把存在受影响钱包中的资金转走。0xngmi表示,他已建立一个网站,可供用户检查地址是否受到SushiSwap合约攻击事件的影响,同时知道哪些代币的授权需要撤销。

另根据慢雾安全团队情报分析,SushiSwapRouteProcessor2遭到攻击的事件经过如下:

根本原因在于ProcessRoute未对用户传入的route参数进行任何检查,导致攻击者利用此问题构造了恶意的route参数使合约读取的Pool是由攻击者创建的。

由于在合约中并未对Pool是否合法进行检查,直接将lastCalledPool变量设置为Pool并调用了Pool的swap函数。

恶意的Pool在其swap函数中回调了RouteProcessor2的uniswapV3SwapCallback函数,由于lastCalledPool变量已被设置为Pool,因此uniswapV3SwapCallback中对msg.sender的检查被绕过。

攻击者利用此问题在恶意Pool回调uniswapV3SwapCallback函数时构造了代币转移的参数,以窃取其他已对RouteProcessor2授权的用户的代币。

标签:区块链Llama去中心化交易所区块链工程专业学什么区块链存证怎么弄区块链技术发展现状和趋势Llama币是什么币去中心化交易所违法吗LFG去中心化交易所去中心化交易所英文单词

以太坊价格热门资讯
比特币:为什么今天比特币价格上涨?

比特币(BTC)在昨天触及6月21日以来的最低价格28,641美元后,在过去几个小时内大幅复苏。截至发稿时,BTC已从低点上涨3.7%.

1900/1/1 0:00:00
Uniswap:为什么这个信号意味着 Uniswap 的熊市即将结束

欢迎点个关注加入我们,我们先再见交易量最大的去中心化交易所Uniswap的价格较2023年第一季度的峰值下跌了约35%.

1900/1/1 0:00:00
币安币:山寨币表现优于比特币;以下是 LTC、SOL 和 BNB 价格的预期!

尽管小幅上涨,比特币价格仍继续在30.500美元左右波动,努力达到31,000美元以上的近期目标。此外,以太坊价格也表现出类似的价格走势,涨幅最小,因此这两种代币继续在看跌影响下进行交易.

1900/1/1 0:00:00
比特币:山寨币新闻比特币现金分析:空头目标新跌至 100 美元

比特币现金兑美元汇率开始跌破120美元区域。价格现在低于120美元区域和55简单移动平均线。BCH/USD货币对的4小时图在112.80美元处形成了一个短期上涨通道.

1900/1/1 0:00:00
比特币:BTC 的价格波动自 XNUMX 月以来没有那么低

自XNUMX月以来,比特币的价格波动从未如此低BTC跌破30.000美元的事实可能暗示着比实际情况更大的事情.

1900/1/1 0:00:00
SHIB:是时候购买柴犬了吗?投资者注意到几个月来最低的 SHIB 价格

ShibaInu(SHIB)代币一直在加密货币市场引起轰动,尤其是最近meme代币的人气激增。然而,这种受meme启发的流行代币最近经历了价格下跌趋势,让投资者对其未来前景感到疑惑.

1900/1/1 0:00:00