火星链 火星链
Ctrl+D收藏火星链
首页 > 火币下载 > 正文

去中心化交易所:认了「合约漏洞」害用户被盗!SushiSwap:已追回3 百枚以太币

作者:

时间:1900/1/1 0:00:00

去中心化交易所SushiSwap因智能合约存在漏洞,导致其中一位用户——FrogNation前财务长「0xSifu」被盗走1,800枚以太币,损失超过300万美元。对此,Sushiswap「主厨」、执行长JaredGray表示,Sushi的「RouteProcessor2」合约存在审批错误,证实为攻击破口,正与安全团队合作解决问题,呼吁用户尽快撤销对该合约的授权。

数字娱乐公司AnotherBall完成220万美元融资:5月17日消息,数字娱乐公司公司AnotherBall宣布完成220万美元天使轮融资,Polygon创始人 Jaynti Kanani、索尼集团公司首席技术官 Hiroaki Kitano、Twitch 联合创始人 Kevin Lin、Azuki 开发公司 Chiru Labs 顾问 Rehito Hatoyama 等天使投资人参投。AnotherBall 正在建立全新的 Web3“虚拟 UP 主” 项目 IZUMO,IZUMO 旨在为热爱动漫、漫画和游戏文化的主播、插画家、音乐和视频制作人创造一个场所,让他们可以根据自己的爱好持续创造收入。[2023/5/17 15:08:02]

JaredGrey后来在说明事态进展时提到,大部分受影响的资金都在白帽安全流程中被保住,已成功追回逾300枚失窃的以太币,但还有近700枚以太币仍被卡在Lido的奖励金库中,目前正与对方联系以追讨被盗资金。

USDN将从稳定币过渡至Waves生态指数Token,不再1:1锚定美元:1月13日消息,据官方公告,Neutrino团队关于将USDN从稳定币转向Waves生态系统指数代币(WIXT)的提议已被接受。WIXT将由一篮子Waves生态系统Token作为抵押,不再与1美元挂钩。Neutrino团队将于1月底发布WIXT技术白皮书,并于2月中旬将USDN完全更名为WIXT。[2023/1/13 11:10:27]

此外,SushiSwap技术长MatthewLilley澄清,SushiSwap协议和UI并无风险,所有RouterProcessor2合约的相关问题都已从前端移除,所有LPing/当前交易活动都可以安全进行,SushiSwap将持续监控、追讨被盗资金。

以太坊日内大跌10.00%,现报1689美元/枚。:行情显示,以太坊日内大跌10.00%,现报1689美元/枚。[2022/8/19 12:36:37]

区块链和智能合约安全公司Peckshield解释说,存在漏洞的合约「已被部署在多个区块链中」以复制攻击。

DefiLlama创办人0xngmi提到,该攻击似乎只针对那些在过去四天内使用过Sushiswap的用户,并呼吁用户把存在受影响钱包中的资金转走。0xngmi表示,他已建立一个网站,可供用户检查地址是否受到SushiSwap合约攻击事件的影响,同时知道哪些代币的授权需要撤销。

另根据慢雾安全团队情报分析,SushiSwapRouteProcessor2遭到攻击的事件经过如下:

根本原因在于ProcessRoute未对用户传入的route参数进行任何检查,导致攻击者利用此问题构造了恶意的route参数使合约读取的Pool是由攻击者创建的。

由于在合约中并未对Pool是否合法进行检查,直接将lastCalledPool变量设置为Pool并调用了Pool的swap函数。

恶意的Pool在其swap函数中回调了RouteProcessor2的uniswapV3SwapCallback函数,由于lastCalledPool变量已被设置为Pool,因此uniswapV3SwapCallback中对msg.sender的检查被绕过。

攻击者利用此问题在恶意Pool回调uniswapV3SwapCallback函数时构造了代币转移的参数,以窃取其他已对RouteProcessor2授权的用户的代币。

标签:区块链Llama去中心化交易所区块链工程专业学什么区块链存证怎么弄区块链技术发展现状和趋势Llama币是什么币去中心化交易所违法吗LFG去中心化交易所去中心化交易所英文单词

火币下载热门资讯
GDP:新冠肺炎疫情中关于中国的16个谣言和真相

经济日报-中国经济网北京4月26日讯据中国驻德国大使馆官微消息,当前,新型冠状病肺炎疫情全球蔓延。有关新冠病的来源、传播等问题的报道和讨论中掺杂了许多不符事实的说法.

1900/1/1 0:00:00
Solana:Solana、Arbitrum、Monero 和山寨币中的 XRP 竞争对手享受小突破

小探本期为大家带来的内容主题是“Solana、Arbitrum、Monero和山寨币中的XRP竞争对手享受小突破”欢迎大家关注小探,小探每天都会给您献上关于币圈的优质内容哦.

1900/1/1 0:00:00
RSR:Reserve:用稳定币和协议代币解决法币高通胀问题

编者按:5月22日“比特币披萨日”,晚上8点,火币Prime三期项目ReserveProtocol登录火币全球站,最高涨幅达到10倍.

1900/1/1 0:00:00
加密货币:全球很罕见的水果,价高味美,你吃过几种?

全球很罕见的水果,价高味美,你吃过几种?相信大家在日常生活中吃过的水果种类不在少数,然而,世界上还有很多种水果大家都闻所未闻,这些水果不仅罕见,而且价高,最主要的是味美.

1900/1/1 0:00:00
EFI:中兴通讯:62亿巨额罚款落地 季度业绩超预期

3月7日,中兴通讯8.92亿美元巨额罚金落地,当日A股停牌,而其港股涨幅高达6.07%。港股市场对信息高度敏感,接受巨额罚金为何股价却上涨?这笔罚金对中兴通讯到底有什么影响?先看一张堪称巨额的罚.

1900/1/1 0:00:00
加密货币:币聪-ZenCash行情,大熊中ZEN跌幅10%,三点看懂后期价格走势

ZenCash的价格下跌类似于整个市场,在撰写本文时,过去24小时内共下跌了10%。以隐私为重点的加密货币目前交易价格为17.61美元,并且在过去的交易周内价格进一步下跌了24.48%.

1900/1/1 0:00:00