火星链 火星链
Ctrl+D收藏火星链
首页 > SAND > 正文

ANS:安全团队:建议用户取消不同链上Sushiswap RouteProcessor2合约的授权

作者:

时间:1900/1/1 0:00:00

金色财经报道,据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,2023年4月9日,Sushiswap项目遭到攻击,部分授权用户资产已被转移。根本原因是由于合约的值lastCalledPool重置在校验之前,导致合约中针对pool的检查失效,从而允许攻击者swap时指定恶意pool转出授权用户资金,以其中0xea3480f1f1d1f0b32283f8f282ce16403fe22ede35c0b71a732193e56c5c45e8为例:1.攻击者在约30天前创建了恶意pool合约2.调用SushiSwap的路由函数processRoute进行swap,指定了创建的恶意合约为pool合约3.最后在swap后恶意合约调用uniswapV3SwapCallback,指定tokenIn为WETH,from地址为受害者用户地址(sifuvision.eth),从而利用受害用户对路由合约的授权转移走资金。建议用户取消不同链上SushiswapRouteProcessor2合约的授权。

安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元:10月2日消息,据慢雾安全团队情报,2022年10月2号跨链DEX聚合器TransitSwap项目遭到攻击,导致用户资产被非预期的转出。慢雾安全团队分析评估此次被盗资金规模超过2300万美元,黑客地址为0x75F2...FD46和0xfa71...90fb。接着对此次攻击过程进行了分析:

1. 当用户在Transit Swap进行swap时,会先通过路由代理合约(0x8785bb...)根据不同的兑换类型选择不同的路由桥合约。随后路由桥合约(0x0B4727...)会通过权限管理合约(0xeD1afC...)的 claimTokens 函数将用户待兑换的代币转入路由桥合约中。因此在代币兑换前用户需要先对权限管理合约(0xeD1afC...)进行授权。

2. 而 claimTokens 函数是通过调用指定代币合约的 transferFrom 函数进行转账的。其接收的参数都由上层路由桥合约(0x0B4727...)传入,本身没有对这些参数进行任何限制只检查了调用者必须为路由代理合约或路由桥合约。

3. 路由桥合约(0x0B4727...)在接收到用户待兑换的代币后会调用兑换合约进行具体的兑换操作,但兑换合约的地址与具体的函数调用数据都由上层路由代理合约(0x8785bb...)传入,路由桥合约并未对解析后的兑换合约地址与调用数据进行检查。

4. 而代理合约(0x8785bb...)对路由桥合约(0x0B4727...)传入的参数也都来自于用户传入的参数。且代理合约(0x8785bb...)仅是确保了用户传入的 calldata 内各数据长度是否符合预期与所调用的路由桥合约是在白名单映射中的地址,未对 calldata 数据进行具体检查。

5. 因此攻击者利用路由代理合约、路由桥合约与权限管理合约均未对传入的数据进行检查的缺陷。通过路由代理合约传入构造后的数据调用路由桥合约的 callBytes 函数。callBytes 函数解析出攻击者指定的兑换合约与兑换数据,此时兑换合约被指定为权限管理合约地址,兑换数据被指定为调用 claimTokens 函数将指定用户的代币转入攻击者指定的地址中。实现了窃取所有对权限管理合约进行授权的用户的代币。

此次攻击的主要原因在于 Transit Swap 协议在进行代币兑换时并未对用户传入的数据进行严格检查,导致了任意外部调用的问题。攻击者利用此任意外部调用问题窃取了用户对Transit Swap授权的代币。

截止到目前,黑客已将 2,500 BNB 转移到 Tornado Cash,剩余资金分散保留在黑客地址中。经过黑客痕迹分析发现,黑客存在从 LATOKEN 等平台存提款的痕迹。慢雾 MistTrack 将持续跟进被盗资金的转移以及黑客痕迹的分析。[2022/10/2 18:37:27]

安全团队:Aliens Trippin的Discord服务器被入侵:金色财经消息,据安全团队CertiK监测,NFT项目 @Aliens Trippin的Discord服务器已被入侵,提醒用户不要点击链接、铸造或批准任何交易。[2022/9/1 13:02:51]

安全团队:EtnProduct项目遭受闪电贷攻击:8月5日,来自成都链安社区成员情报显示,EtnProduct项目遭受闪电贷攻击。成都链安安全团队分析发现:攻击者先利用闪电贷借入9,400个USDT,随后攻击者购买了一个NFT并把NFT挂入EtnProduct项目,由于在挂单时添加的流动性的代币数量固定,以及把凭证币发送给了调用者,攻击者再销毁凭证币套出了流动性里606,091.527的U代币,并调用UMarket项目的saleU函数把11,253.735个U代币一比一转换为USDT后归还闪电贷,总共获利约3,074美元和一个价值7,380美元的NFT,目前获利资金仍然存放于攻击者地址(0xde703797fe9219b0485fb31eda627aa182b1601e)上。后续成都链安链上资金追踪平台“链必追”将对此地址进行持续监控和追踪。[2022/8/5 12:04:20]

标签:SWAPTRAANSRANuniswap币GICTradeChain GuardiansTYRANT价格

SAND热门资讯
GATE:关于非首发项目SuperCells Token (SCT)空投结果

1.关于非首发项目SuperCellsToken(SCT)空投结果Gate.ioStartup非首发项目SuperCellsToken代币SCT于Apr09th,PM02:00开始下单.

1900/1/1 0:00:00
USD:LTC 持有者的增持阶段接近尾声后,莱特币价格可能上涨35%

莱特币价格在看涨三角旗形态内盘整,预计上涨35%至125美元。在高度看涨的情况下,投资者可以预期LTC将突破125美元并突破131美元的关口。每日烛台收盘价低于87美元将使看涨论点无效.

1900/1/1 0:00:00
比特币:2023年,日本正迎来一次新的加密繁荣

原文作者:AkiNetwork/AkiProtocol致我们的社区:请浏览我们的官网和推特参与最新的活动、获取更多信息.

1900/1/1 0:00:00
比特币:币圈院士:4.8耶稣受难资本休战,比特币以太坊今日行情不大

一种魔怔,非农数据出来之前,最多的消息和问题都是围绕着非农来讲,不知道是哪个二把刀说非农对币圈会有很大的影响,不停的煽风点火,看吧,消息面出来以后打脸了没有,大饼就涨了200点.

1900/1/1 0:00:00
GAT:Gate.io 首发上线Startup项目 PLAY TOKEN (PLAY) 免费认购规则公告(免费瓜分3,000,000个PLAY)

关于Gate.ioStartup免费空投计划为回馈平台用户,Gate.io上线“免费空投计划”,在Startup区不定期进行区块链项目的免费空投计划.

1900/1/1 0:00:00
ENQ:SOL vs RENQ,谁更受加密货币投资者的青睐?

Solana继续努力实现价格飙升,大多数投资者已转向RenQFinance?Solana已成为近期市场上最受关注的加密货币之一.

1900/1/1 0:00:00