火星链 火星链
Ctrl+D收藏火星链
首页 > XRP > 正文

USHI:雪上加霜 处于“自救期”的SushiSwap是如何被黑客攻击的?

作者:

时间:1900/1/1 0:00:00

原文:《正处于“刮骨疗” 自救的SushiSwap,今日又是如何被黑客攻击的?》

在严峻的财务压力下,黑客又来一击,那在黑客的打击下,SushiSwap能否走出自救的道路?

2023年4月9日,据BeosinEagleEye态势感知平台消息, SushiswapRouteProcessor2合约遭受攻击,部分对合约授权过的用户资金被黑客转移,涉及金额约1800ETH,约334万美元。

据了解,SushiSwap 流动性挖矿项目,克隆自 Uniswap,最大的不同是其发行了 SUSHI 代币,团队希望用 SUSHI 通证经济模型,优化 Uniswap。但 Uniswap 创始人 Hayden Adams 表示,Sushi 只是任何有能力的开发人员通过一天的努力创造出来的东西,试图利用炒作和 Uniswap 创造的价值来获利。

Venus拟调整风险参数和利率曲线模型:5月30日消息,BNB Chain 上借贷协议 Venus 发起 VIP-122 号提案投票,拟调整风险参数和利率曲线模型,包括调整代币 BNB、ETH、BTCB、LINK、MATIC、XRP 和 LTC 的利率参数,其中将把 BNB 最大借贷利率从 261% 提高到 437%。[2023/5/30 11:47:24]

其实在本次攻击之前,这个项目还有另外的“坎坷”,去年12 月 6 日,上任仅两个月的 Sushi 新任“主厨” Jared Grey 于治理论坛发起了一项新提案。在该提案中,Jared 首次向外界披露了 Sushi 当前严峻的财务状况,并提出了一个暂时性的自救方案。(相关阅读:《Sushiswap财库告急,新任“主厨”按下“自救键”》)

V神在Polygon zkEVM主网完成了其第一笔交易:金色财经报道,据Polygon Labs开发工程师steph.polygon在社交媒体透露,以太坊联合创始人Vitalik Buterin已在Polygon zkEVM主网上完成了其第一笔交易,交易哈希:0x18db0b46e46777b5b369460be229b0704abe7d24bf88dbfee99054c43b0c121c,交易额为0.005 ETH,交易费0.0003367104 ETH,gas费用0.0000000152 ETH。[2023/3/27 13:29:22]

正是在这样的压力下,黑客又来一击,那在黑客的打击下,SushiSwap能否走出自救的道路?

BTC最近5年活跃供应百分比达历史新高:金色财经报道,据Glassnode数据显示,BTC供应百分比最近活跃5年以上达到历史新高,数额为28.419%。[2023/3/16 13:07:50]

我们以其中一笔攻击交易进行事件分析。

0xea3480f1f1d1f0b32283f8f282ce16403fe22ede35c0b71a732193e56c5c45e8

攻击者地址

0x719cdb61e217de6754ee8fc958f2866d61d565cf

攻击合约

0x000000C0524F353223D94fb76efab586a2Ff8664

被攻击合约

OpenSea Seaport交易额突破13亿美元,创历史新高:金色财经报道,据Dune Analytics数据显示,基于开源NFT协议Seaport的OpenSea总交易额已突破13亿美元,本文撰写时为1,307,927,809美元,创下历史新高。此外,基于Seaport协议的OpenSea交易总量达到3,959,867笔,独立用户量为691,451个。[2022/9/6 13:11:43]

0x044b75f554b886a065b9567891e45c79542d7357

被攻击用户

0x31d3243CfB54B34Fc9C73e1CB1137124bD6B13E1

1.攻击者地址(0x1876…CDd1)约31天前部署了攻击合约。

区块链金融科技公司PolySign完成5300万美元C轮融资:金色财经消息,区块链金融科技公司PolySign完成5300万美元C轮融资,投资方包括Cowen Digital、Brevan Howard、GSR Markets等。

除此之外,PolySign还从私募股权公司Boathouse Capital获得2500万美元的信贷额度。PolySign通过其子公司Standard Custody&Trust Company为投资者提供机构级基础设施,并通过PolySign最近收购的MG Stover公司进行基金管理。(CoinDesk)[2022/6/28 1:36:47]

2.攻击者发起攻击交易,首先攻击者调用了processRoute函数,进行兑换,该函数可以由调用者指定使用哪种路由,这里攻击者选择的是processMyERC20。

3.之后正常执行到swap函数逻辑中,执行的功能是swapUniV3。

4. 在这里可以看到,pool的值是由stream解析而来,而stream参数是用户所能控制的,这是漏洞的关键原因,这里lastCalledPool的值当然也是被一并操控的,接着就进入到攻击者指定的恶意pool地址的swap函数中去进行相关处理了。

5.Swap完成之后,由于此时lastCalledPool的值已经被攻击者设置成为了恶意pool的地址,所以恶意合约调用uniswapV3SwapCallback函数时校验能够通过,并且该函数验证之后就重置了lastCalledPool的值为0x1,导致swapUniV3函数中最后的判断也是可有可无的,最后可以成功转走指定的from地址的资金,这里为100个WETH。

本次事件攻击者主要利用了合约访问控制不足的问题,未对重要参数和调用者进行有效的限制,导致攻击者可传入恶意的地址参数绕过限制,产生意外的危害。

针对本次事件,Beosin安全团队建议:

1.在合约开发时,调用外部合约时应视业务情况限制用户控制的参数,避免由用户传入恶意地址参数造成风险。

2.用户在与合约交互时应注意最小化授权,即仅授权单笔交易中实际需要的数量,避免合约出现安全问题导致账户内资金损失。

Beosin

企业专栏

阅读更多

金色财经 善欧巴

Chainlink预言机

金色早8点

白话区块链

Odaily星球日报

Arcane Labs

欧科云链

深潮TechFlow

BTCStudy

MarsBit

标签:SWAPUSHSUSHIUSHIZeroSwap3X Short Sushi Token3X Short Sushi Tokensushi币局

XRP热门资讯
比特币:比特小鹿上市 竞争力如何?与 Marathon 和 Riot 两大矿业巨头数据对比

本文将分析和比较 Bitdeer、Marathon Digital Holdings 和 Riot Blockchain 三家公司的盈利能力、算力、功率和矿机数量,以呈现它们在市场上的竞争地位.

1900/1/1 0:00:00
TER:Gitcoin Beta轮捐赠指南(附十个精选项目)

4 月 25 日晚间,Gitcoin 开启了新一轮捐赠「Gitcoin Grants Beta Round」,本轮捐赠将持续至 5 月 9 日.

1900/1/1 0:00:00
COI:金色Web3.0日报 | 亚马逊旗下NFT平台启动日期已推迟至5月15日

DeFi数据1、DeFi代币总市值:485.97亿美元 DeFi总市值及前十代币 数据来源:coingecko2、过去24小时去中心化交易所的交易量23.

1900/1/1 0:00:00
TRAT:MicroStrategy 财务健康状况研究:会破产吗?

吴说作者:Joey Wu一、  比特币购买历程2020 年 12 月 9 日,MicroStrategy 以约 6.5 亿美元的现金购买了 29646 枚比特币.

1900/1/1 0:00:00
STA:详解pSTAKE:币安支持的LSD的腰部项目

机构:Mint Ventures作者:Colin Li在ETH流动性质押之外,BNB与ATOM质押市场开始获得投资者的注意力.

1900/1/1 0:00:00
CHA:将链外数据喂给链上 是催生区块链往更复杂的生态进行演化的动力

早在2016年,consensys就试图将比特币和以太坊这两条区块链连接起来,开发了BTC Relay这个项目,实现让以太坊链能够知晓比特币的特定交易,从而实现了在无需托管BTC的前提下.

1900/1/1 0:00:00