買以太坊 買以太坊
Ctrl+D 買以太坊
ads

REWARD:慢霧:SUSHI RouteProcessor2 遭受攻擊,請及時撤銷對其的授權_POOL

Author:

Time:1900/1/1 0:00:00

據慢霧安全團隊情報分析,SUSHIRouteProcessor2遭到攻擊。慢霧安全團隊以簡訊的形式分享如下:

1.根本原因在于ProcessRoute未對用戶傳入的route參數進行任何檢查,導致攻擊者利用此問題構造了惡意的route參數使合約讀取的Pool是由攻擊者創建的。

慢霧:蘋果發布可導致任意代碼執行的嚴重漏洞提醒,請及時更新:7月11日消息,慢霧首席信息安全官23pds發推稱,近日蘋果發布嚴重漏洞提醒,官方稱漏洞CVE-2023-37450可以在用戶訪問惡意網頁時導致在你的設備上任意代碼執行,據信這個已經存在被利用的情況,任意代碼危害嚴重,請及時更新。[2023/7/11 10:47:05]

2.由于在合約中并未對Pool是否合法進行檢查,直接將lastCalledPool變量設置為Pool并調用了Pool的swap函數。

慢霧:Cover協議被黑問題出在rewardWriteoff具體計算參數變化導致差值:2020年12月29日,慢霧安全團隊對整個Cover協議被攻擊流程進行了簡要分析。

1.在Cover協議的Blacksmith合約中,用戶可以通過deposit函數抵押BPT代幣;

2.攻擊者在第一次進行deposit-withdraw后將通過updatePool函數來更新池子,并使用accRewardsPerToken來記錄累計獎勵;

3.之后將通過_claimCoverRewards函數來分配獎勵并使用rewardWriteoff參數進行記錄;

4.在攻擊者第一次withdraw后還留有一小部分的BPT進行抵押;

5.此時攻擊者將第二次進行deposit,并通過claimRewards提取獎勵;

6.問題出在rewardWriteoff的具體計算,在攻擊者第二次進行deposit-claimRewards時取的Pool值定義為memory,此時memory中獲取的Pool是攻擊者第一次withdraw進行updatePool時更新的值;

7.由于memory中獲取的Pool值是舊的,其對應記錄的accRewardsPerToken也是舊的會賦值到miner;

8.之后再進行新的一次updatePool時,由于攻擊者在第一次進行withdraw后池子中的lpTotal已經變小,所以最后獲得的accRewardsPerToken將變大;

9.此時攻擊者被賦值的accRewardsPerToken是舊的是一個較小值,在進行rewardWriteoff計算時獲得的值也將偏小,但攻擊者在進行claimRewards時用的卻是池子更新后的accRewardsPerToken值;

10.因此在進行具體獎勵計算時由于這個新舊參數之前差值,會導致計算出一個偏大的數值;

11.所以最后在根據計算結果給攻擊者鑄造獎勵時就會額外鑄造出更多的COVER代幣,導致COVER代幣增發。具體accRewardsPerToken參數差值變化如圖所示。[2020/12/29 15:58:07]

3.惡意的Pool在其swap函數中回調了RouteProcessor2的uniswapV3SwapCallback函數,由于lastCalledPool變量已被設置為Pool,因此uniswapV3SwapCallback中對msg.sender的檢查被繞過。

動態 | 慢霧:Electrum“更新釣魚”盜幣攻擊補充預警:Electrum 是全球知名的比特幣輕錢包,支持多簽,歷史悠久,具有非常廣泛的用戶群體,許多用戶喜歡用 Electrum 做比特幣甚至 USDT(Omni) 的冷錢包或多簽錢包。基于這種使用場景,Electrum 在用戶電腦上使用頻率會比較低。Electrum 當前最新版本是 3.3.8,而已知的 3.3.4 之前的版本都存在“消息缺陷”,這個缺陷允許攻擊者通過惡意的 ElectrumX 服務器發送“更新提示”。這個“更新提示”對于用戶來說非常具有迷惑性,如果按提示下載所謂的新版本 Electrum,就可能中招。據用戶反饋,因為這種攻擊,被盜的比特幣在四位數以上。本次捕獲的盜幣攻擊不是盜取私鑰(一般來說 Electrum 的私鑰都是雙因素加密存儲的),而是在用戶發起轉賬時,替換了轉賬目標地址。在此我們提醒用戶,轉賬時,需要特別注意目標地址是否被替換,這是近期非常流行的盜幣方式。并建議用戶使用 Ledger 等硬件錢包,如果搭配 Electrum,雖然私鑰不會有什么安全問題,但同樣需要警惕目標地址被替換的情況。[2020/1/19]

4.攻擊者利用此問題在惡意Pool回調uniswapV3SwapCallback函數時構造了代幣轉移的參數,以竊取其他已對RouteProcessor2授權的用戶的代幣。

幸運的是部分用戶的資金已被白帽搶跑,有望收回。慢霧安全團隊建議RouteProcessor2的用戶及時撤銷對0x044b75f554b886a065b9567891e45c79542d7357的授權。

今日早些時候報道,SushiSwap項目疑似被攻擊,損失約334萬美元。

Tags:POOLPOOREWARDWARJackPoolSUPERPOO價格MetaGold RewardsHappyLand Reward Token

火幣下載
數字貨幣:人民銀行:進一步提高數字人民幣研發試點攻堅能力_數字人

人民銀行于4月4日召開2023年貨幣金銀和安全保衛工作電視會議。會議總結2022年貨幣金銀和安全保衛工作,分析當前形勢,部署2023年重點工作。會議強調,貨幣發行和現金服務事關人民群眾切身利益.

1900/1/1 0:00:00
BDC:美國多家大型銀行向First Republic Bank提供300億美元存款救助_比特幣

據彭博社報道,美國多家大型銀行已向FirstRepublicBank提供300億美元存款救助。根據周四的一份聲明,摩根大通、美國銀行、花旗和富國銀行將各自提供50億美元的無保險存款,高盛和摩根士.

1900/1/1 0:00:00
Terra:韓國檢方:Do Kwon的資產不在韓國,Terra項目犯罪所得約3億美元_huntercoin

據KBS報道,韓國檢察官表示,TerraformLabs的9名前任和現任高管從該項目中非法籌集的4145億韓元,其中約有914億韓元屬于該公司首席執行官DoKwon.

1900/1/1 0:00:00
PPL:XRP回購提案發起人提議創建“XRP銀行”,前Ripple高管警告這或是騙局_PPL

據u.today報道,XRP回購提案作者JimmyValle提議創建一家XRP銀行,允許投資者將持有的XRP存入銀行然后購買黃金,如果XRP社區所有人都同意1XRP為1萬美元.

1900/1/1 0:00:00
COIN:《財富》雜志發布首個“Crypto 40”榜單,由TradFi、CeFi等8個類別組成_BNFT價格

《財富》雜志近日發布首個“FortuneCrypto40”榜單,以對“最重要的加密公司”進行排名.

1900/1/1 0:00:00
COI:Coinbase CEO:暫停BUSD交易是出于對流動性的擔憂_Tourist Token

Coinbase首席執行官BrianArmstrong周三在接受BloombergTV采訪時表示,Coinbase作出暫停BUSD交易的決定是出于對流動性的擔憂.

1900/1/1 0:00:00
ads