去中心化交易所SushiSwap因智能合約存在漏洞,導致其中一位用戶——FrogNation前財務長「0xSifu」被盜走1,800枚以太幣,損失超過300萬美元。對此,Sushiswap「主廚」、執行長JaredGray表示,Sushi的「RouteProcessor2」合約存在審批錯誤,證實為攻擊破口,正與安全團隊合作解決問題,呼吁用戶盡快撤銷對該合約的授權。
EDX Markets與Solidus Labs合作提供綜合交易監控:金色財經報道,加密貨幣交易所EDX Markets(EDX)宣布,它已與Solidus Labs合作,提供跨領域的交易監控。Solidus Labs的HALO是一個專為數字資產量身定制的自動化、全面且可測試的貿易監控和市場誠信中心,目前用于監控150多個市場每天超過2.5億個事件和16萬億美元的鏈上和鏈下交易量,保護超過2500萬個人和機構投資者。
EDX將利用Solidus Labs的機器學習檢測模型和通用客戶風險概況功能來識別其平臺上的異常或可疑活動,并審查和協調適當的風險應對措施。[2023/8/10 16:18:11]
JaredGrey后來在說明事態進展時提到,大部分受影響的資金都在白帽安全流程中被保住,已成功追回逾300枚失竊的以太幣,但還有近700枚以太幣仍被卡在Lido的獎勵金庫中,目前正與對方聯系以追討被盜資金。
Revolut將推出\"精簡版\"應用程序,具有即時跨境轉賬等功能:金色財經報道,倫敦數字銀行Revolut將在未來幾個月內推出其應用程序的輕量級版本,具有即時跨境轉賬等功能。它也在深入研究加密貨幣,并正在努力為美國客戶增加其加密貨幣產品,同時開發一個非托管的DeFi錢包。(the block)[2022/11/17 13:17:58]
此外,SushiSwap技術長MatthewLilley澄清,SushiSwap協議和UI并無風險,所有RouterProcessor2合約的相關問題都已從前端移除,所有LPing/當前交易活動都可以安全進行,SushiSwap將持續監控、追討被盜資金。
持有超100 BTC的地址數創一個月低點:金色財經消息,Glassnode數據顯示,持有超100 BTC的地址數創一個月低點,當前為15,824。[2022/7/25 2:36:48]
區塊鏈和智能合約安全公司Peckshield解釋說,存在漏洞的合約「已被部署在多個區塊鏈中」以復制攻擊。
DefiLlama創辦人0xngmi提到,該攻擊似乎只針對那些在過去四天內使用過Sushiswap的用戶,并呼吁用戶把存在受影響錢包中的資金轉走。0xngmi表示,他已建立一個網站,可供用戶檢查地址是否受到SushiSwap合約攻擊事件的影響,同時知道哪些代幣的授權需要撤銷。
另根據慢霧安全團隊情報分析,SushiSwapRouteProcessor2遭到攻擊的事件經過如下:
根本原因在于ProcessRoute未對用戶傳入的route參數進行任何檢查,導致攻擊者利用此問題構造了惡意的route參數使合約讀取的Pool是由攻擊者創建的。
由于在合約中并未對Pool是否合法進行檢查,直接將lastCalledPool變量設置為Pool并調用了Pool的swap函數。
惡意的Pool在其swap函數中回調了RouteProcessor2的uniswapV3SwapCallback函數,由于lastCalledPool變量已被設置為Pool,因此uniswapV3SwapCallback中對msg.sender的檢查被繞過。
攻擊者利用此問題在惡意Pool回調uniswapV3SwapCallback函數時構造了代幣轉移的參數,以竊取其他已對RouteProcessor2授權的用戶的代幣。
Tags:區塊鏈Llama去中心化交易所區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢Llama幣是什么幣去中心化交易所違法嗎LFG去中心化交易所去中心化交易所英文單詞
SUI因太陽看中而榮華富貴4月30日,加密貨幣交易所Binance為當時即將上市的Sui代幣推出了兩個LaunchPools.
1900/1/1 0:00:00隨著比特幣和以太坊繼續主導加密貨幣市場,交易員和投資者正在密切關注它們的價格走勢。周末,比特幣和以太幣一直在窄幅區間內交易,引起了交易者的一些擔憂.
1900/1/1 0:00:00過去幾天,山寨幣市場表現出顯著的穩定性,而比特幣的未來仍然不確定。盡管如此,專家認為,與2021年牛市相比,大多數山寨幣的基本面已顯著改善,當時價格處于歷史高位附近.
1900/1/1 0:00:00毫無疑問,比特幣多年來的表現令人驚嘆,為數以千計的替代加密貨幣打開了大門。然而,熊市周期和加密貨幣限制繼續阻礙這些加密貨幣,導致許多人對市場失去信心.
1900/1/1 0:00:00比特幣價格從30,200美元開始下行修正。BTC目前交易價格接近之前的突破阻力位29,400美元。比特幣正在修正漲幅并低于29,800美元的水平.
1900/1/1 0:00:00Metaverse被吹捧為互聯網的下一個迭代ShibVerse是ShibaInu的版本,ChatGPT對其進行了破解 術語“Metaverse”是指由計算機技術創建并由化身或虛擬生物填充的虛擬世.
1900/1/1 0:00:00