買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > XLM > Info

SWAP:慢霧:SUSHI RouteProcessor2 遭受攻擊,請及時撤銷對其的授權_PRO

Author:

Time:1900/1/1 0:00:00

據慢霧安全團隊情報,SUSHIRouteProcessor2遭到攻擊。慢霧安全團隊以簡訊的形式分享如下:

1.根本原因在于ProcessRoute未對用戶傳入的route參數進行任何檢查,導致攻擊者利用此問題構造了惡意的route參數使合約讀取的Pool是由攻擊者創建的。

慢霧:警惕 Honeyswap 前端被篡改導致 approvals 到惡意地址風險:據慢霧區消息,Honeyswap官方推特發文,Honeyswap 前端錯誤導致交易到惡意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官網仍未刪除該惡意地址,請立即停止使用Honeyswap進行交易,到revoke.cash排查是否有approvals 交易到惡意地址,避免不必要的損失。[2022/5/10 3:03:22]

2.由于在合約中并未對Pool是否合法進行檢查,直接將lastCalledPool變量設置為Pool并調用了Pool的swap函數。

聲音 | 慢霧:99%以上的勒索病使用BTC進行交易:據慢霧消息,勒索病已經成為全球最大的安全威脅之一,99%以上的勒索病使用BTC進行交易,到目前為止BTC的價格已經漲到了一萬多美元,最近一兩年針對企業的勒索病攻擊也越來越多,根據Malwarebytes統計的數據,全球TO B的勒索病攻擊,從2018年6月以來已經增加了363%,同時BTC的價格也直線上漲,黑客現在看準了數字貨幣市場,主要通過以下幾個方式對數字貨幣進行攻擊:

1.通過勒索病進行攻擊,直接勒索BTC。

2.通過惡意程序,盜取受害者數字貨幣錢包。

3.通過數字貨幣網站漏洞進行攻擊,盜取數字貨幣。[2019/8/25]

3.惡意的Pool在其swap函數中回調了RouteProcessor2的uniswapV3SwapCallback函數,由于lastCalledPool變量已被設置為Pool,因此uniswapV3SwapCallback中對msg.sender的檢查被繞過。

聲音 | 慢霧:Ghostscript存在多個漏洞:據慢霧區消息,Google Project Zero發布Ghostscript多個漏洞預警,遠端攻擊者可利用漏洞在目標系統執行任意代碼及繞過安全限制。Ghostscript 9.26及更早版本都受影響。軟件供應商已提供補丁程序。[2019/1/24]

4.攻擊者利用此問題在惡意Pool回調uniswapV3SwapCallback函數時構造了代幣轉移的參數,以竊取其他已對RouteProcessor2授權的用戶的代幣。

幸運的是部分用戶的資金已被白帽搶跑,有望收回。慢霧安全團隊建議RouteProcessor2的用戶及時撤銷對0x044b75f554b886a065b9567891e45c79542d7357的授權。

Tags:SWAPPOOLPOOPROBarbecueSwapSPOOLpool幣價格Luxurious Pro Network Token

XLM
POLY:Polygon zkEVM 主網測試版上線,將如何影響 Polygon 生態?_olympus幣前景

作者:西柚,ChainCatcher3月27日,PolygonzkEVM主網測試版本正式上線發布,以太坊創始人Vitalik?Buterin已在PolygonzkEVM主網上完成了其首筆交易.

1900/1/1 0:00:00
ANC:Uniswap V3 將在 Avalanche 上部署,預計 5 周完成_AirSwap

Uniswap關于“在Avalanche上部署UniswapV3”鏈上投票現已通過,贊成率為95.08%.

1900/1/1 0:00:00
CEFI:趙長鵬香港發言全文:很多政府嘗試控制加密貨幣,反而觸發加密貨幣增長_DEF

來源/編輯:吳說 原視頻:https://www.web3festival.org/hongkong2023/live?lang=zh-CN趙長鵬:大家好,我是幣安的CEO.

1900/1/1 0:00:00
bitkeep:數據:BitKeep 全球用戶數已突破 1000 萬_KEEP

自Web3多鏈錢包BitKeep宣布即將品牌升級為BitgetWallet后,其用戶規模進一步擴大,目前全球用戶數已突破1000萬.

1900/1/1 0:00:00
ITA:上周加密市場共發生 29 起公開融資事件,融資筆數環比大幅增加 | 投融資周報_CAP

整理:西昻翔,ChainCatcher據ChainCatcher不完全統計,2023年4月3日-4月9日期間,區塊鏈和加密行業共發生29起公開投融資事件,累計融資約26405萬美元.

1900/1/1 0:00:00
WEB3:Animoca 創始人:ChatGPT 成功給 Web3 創業者的 3 個啟示_web3幣種

作者:YatSiu 來源:Coindesk 編譯:Colin,7upDAO對于一家試圖受到頂級風險投資公司認真對待并吸引新用戶注意的初創公司來說,第一印象就是一切.

1900/1/1 0:00:00
ads