火星链 火星链
Ctrl+D收藏火星链
首页 > DOGE > 正文

POO:慢雾:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权

作者:

时间:1900/1/1 0:00:00

据慢雾安全团队情报,SUSHIRouteProcessor2遭到攻击。慢雾安全团队以简讯的形式分享如下:

1.根本原因在于ProcessRoute未对用户传入的route参数进行任何检查,导致攻击者利用此问题构造了恶意的route参数使合约读取的Pool是由攻击者创建的。

慢雾:Grafana存在账户被接管和认证绕过漏洞:金色财经报道,据慢雾消息,Grafana发布严重安全提醒,其存在账户被接管和认证绕过漏洞(CVE-2023-3128),目前PoC在互联网上公开,已出现攻击案例。Grafana是一个跨平台、开源的数据可视化网络应用程序平台,用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。Grafana根据电子邮件的要求来验证Azure Active Directory账户。在Azure AD上,配置文件的电子邮件字段在Azure AD租户之间是不唯一的。当Azure AD OAuth与多租户Azure AD OAuth应用配置在一起时,这可能会使Grafana账户被接管和认证绕过。其中,Grafana>=6.7.0受到影响。加密货币行业有大量平台采用此方案用来监控服务器性能情况,请注意风险,并将Grafana升级到最新版本。[2023/6/25 21:58:31]

2.由于在合约中并未对Pool是否合法进行检查,直接将lastCalledPool变量设置为Pool并调用了Pool的swap函数。

慢雾:警惕 Terra 链上项目被恶意广告投放钓鱼风险:据慢雾区情报,近期 Terra 链上部分用户的资产被恶意转出。慢雾安全团队发现从 4 月 12 日开始至 4 月 21 日约有 52 个地址中的资金被恶意转出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,当前总损失约 431 万美金。

经过慢雾安全追踪分析确认,此次攻击为批量谷歌关键词广告投放钓鱼,用户在谷歌搜索如:astroport,nexus protocol,anchor protocol 等这些知名的 Terra 项目,谷歌结果页第一条看似正常的广告链接(显示的域名甚至是一样的)实为钓鱼网站。 一旦用户不注意访问此钓鱼网站,点击连接钱包时,钓鱼网站会提醒直接输入助记词,一旦用户输入并点击提交,资产将会被攻击者盗取。

慢雾安全团队建议 Terra 链上用户保持警惕不要随便点击谷歌搜索出来的链接或点击来历不明的链接,减少使用常用钱包进行非必要的操作,避免不必要的资损。[2022/4/21 14:37:55]

3.恶意的Pool在其swap函数中回调了RouteProcessor2的uniswapV3SwapCallback函数,由于lastCalledPool变量已被设置为Pool,因此uniswapV3SwapCallback中对msg.sender的检查被绕过。

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]

4.攻击者利用此问题在恶意Pool回调uniswapV3SwapCallback函数时构造了代币转移的参数,以窃取其他已对RouteProcessor2授权的用户的代币。

幸运的是部分用户的资金已被白帽抢跑,有望收回。慢雾安全团队建议RouteProcessor2的用户及时撤销对0x044b75f554b886a065b9567891e45c79542d7357的授权。

标签:SWAPPOOLPOOFANSheepSwap FinancePOOLX币在那个交易所PoolTogether USDC TicketFANV

DOGE热门资讯
WEB:香港特首李家超出席香港 Web 3.0 协会成立典礼致辞(全文)

来源:香港Web3.0协会以下是行政长官李家超今日在香港Web3.0协会成立典礼的致辞:陈德霖会长、梁君彦主席、各位嘉宾、各位朋友:很高兴出席今日这个盛会,同各位香港创新科技界和金融界的先驱.

1900/1/1 0:00:00
FOL:Folius:《塞尔达:王国之泪》对 Web3 游戏设计的启示

本文来自:FoliusVentures,原文作者:Aiko译者:Odaily星球日报Azuma3月28日,任天堂官方公布了超人气大作《塞尔达传说:王国之泪》长达10分钟的实机演示视频.

1900/1/1 0:00:00
LABS:知情人士:DWF Labs 负责人疑与 40 亿美元的加密庞氏局 OneCoin 有关

推特用户Nay发推表示,经过链上数据分析,DWFLabs“几乎所有情况下进出代币的数量都与时间和金额相匹配,这意味着这些不是贷款,因此不是标准的做市商交易”.

1900/1/1 0:00:00
ROLL:Rollup 排序器的去中心化探索:Espresso、SUAVE 与 Polygon

作者:100y编译:0x11,ForesightNews?以太坊Rollup网络的采用在2022年激增,但仍存在一些有待改进之处。排序器负责对用户提交的交易进行排序.

1900/1/1 0:00:00
MINT:a16z 解读最新 NFT 发行策略 Wave Mint:工作原理、优势和挑战

原文标题:《AnewNFTlaunchstrategy:Thewavemint》原文来源:ScottDukeKominers&1337SkullsSers.

1900/1/1 0:00:00
ERT:对话 SSV,了解 DVT 守护下的 LSD 赛道

来源:Erin,BinaryDAOHost:MuyiGuest:RobertHu,SSVNetwork中国大使“SSV就是基于DVT技术的去中心化验证器基础设施.

1900/1/1 0:00:00