買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > BNB > Info

SUSHI:SushiSwap MISO平臺遭攻擊,被盜逾300萬美元的ETH_SUSHIBEAR幣

Author:

Time:1900/1/1 0:00:00

本文來自Decrypt,原文作者:AndrewAsmakov

Odaily星球日報譯者?|念銀思唐

據報道,SushiSwap的Launchpad平臺MISO遭到攻擊,黑客竊取了864.8枚ETH,以當前價格計算價值超300萬美元。

SushisSwap是全球最大的去中心化交易所之一,也是Uniswap的競爭對手。CoinCecko數據顯示,截至發稿時,SushisSwap在過去24小時內的交易額超過4.95億美元。

正如該項目官網所述,MISO是“一套開源智能合約,旨在簡化在SushisSwap交易所上線新項目的過程。”

SushiSwap加入Kava 7.5億美元激勵計劃,將聯合推出1400萬美元流動性挖礦:據官方消息,SushiSwap宣布加入Kava 7.5億美元激勵計劃Kava Rise,正在Kava Network上部署一套全新的DeFi產品,為用戶提供快捷高效的高收益挖礦服務。

作為合作的一部分,Sushi和Kava Ignition Fund將在90天內聯合分配高達1400萬美元的流動性挖礦獎勵。獎勵將采用KAVA和SUSHI形式,平均分配。[2022/5/31 3:51:31]

據SushiSwap的首席技術官JosephDelong稱,MISO遭到了所謂的供應鏈攻擊。一名匿名承包商在GitHub的Handler?AristoK3下向MISO平臺前端注入了惡意代碼,并用自己的錢包地址替換了拍賣的錢包地址。

SUSHI突破16美元關口 日內漲幅為10.04%:火幣全球站數據顯示,SUSHI短線上漲,突破16美元關口,現報16.0399美元,日內漲幅達到10.04%,行情波動較大,請做好風險控制。[2021/5/12 21:51:14]

注:根據百度百科介紹,供應鏈攻擊是一種面向軟件開發人員和供應商的新興威脅。目標是通過感染合法應用分發惡意軟件來訪問源代碼、構建過程或更新機制。

此次受影響的是以汽車為主題的NFT項目JayPegsAutoMart的DONA代幣。目前該漏洞已經修復。

根據以太坊區塊鏈瀏覽器Etherscan的數據,攻擊發生在美國東部時間周四下午12:04,該公司已將Delong披露的黑客地址確定為涉及MISO攻擊的地址。

火幣將于9月9日上線YFII、SUSHI、YFV、PEARL、GXC和TRB永續合約:據火幣合約官方公告,火幣合約將于新加坡時間9月9日16點上線YFII(DFI.Money)、SUSHI(Sushi)、YFV(YFValue)、PEARL(Pearl)、GXC(GXChain)和TRB(Tellor)永續合約,13點開啟資金劃轉,16點正式交易,支持1x-75x倍數。

此前,火幣永續合約已涵蓋BTC、ETH、LINK、CRV等在內的四十九大主流熱門幣種。據悉,新上線的六大熱門幣種永續合約均無交割日期,合約面值均為10美元/張,合約標的均為其對應數字資產的現貨美元指數,且每8小時結算一次,結算時間戳分別為4:00、12:00和20:00(GMT+8),用戶已實現盈利在結算后可立即提取。詳情請查看火幣合約官網公告。[2020/9/8]

這其實不是MISO第一次遇到類似的問題,但上一次是因為有“貴人相助”才得以幸免。

8月18日,區塊鏈投資機構Paradigm研究合伙人、白帽黑客samczsun撰文披露BitDAO此前在SushiSwapMISO平臺進行荷蘭式拍賣的智能合約存在安全漏洞,多名白帽黑客聯手從眾籌資金池中拯救回10.9萬枚ETH的經過。SushiSwap首席技術官JosephDelong隨后發布漏洞分析,證實samczsun所報告的漏洞及白帽拯救行動,MISO平臺上ETH眾籌池中價值3.5億美元的ETH現已安全。

samczsun稱,這可能是最大的白帽拯救行動。此次白帽拯救行動導致BitDAO在MISO平臺進行的荷蘭拍中的ETH資金池提前結束,參與者可以提前領取BIT代幣并在SushiSwap上進行交易。Paradigm研究團隊成員、Immunefi團隊成員和SushiSwap開發團隊參與了本次行動。十天后,Delong發推稱,SushiSwap向samczsun支付了100萬USDC作為漏洞賞金。

當時的拍賣順利結束,在此過程中籌集了3.65億美元。值得一提的是,MISO要求BitDAO團隊手動結束代幣拍賣,以消除潛在威脅。

黑客身份是否鎖定?

SushiSwap聲稱有理由相信該名黑客是Twitter用戶@eratos1122,他“曾與Yearn.Finance合作并接觸過許多其他項目。”

然而,Delong鏈接到的Twitter個人資料顯示了不同的GitHub?Handler,而不是SushiSwap聲稱的AristoK3。

Delong補充說,SushiSwap尋求加密貨幣交易所FTX和幣安共享攻擊者的KYC信息,“但他們在這一時效性問題上予以抗拒。”

“我建議您測試自己的用戶界面,以便盡早發現漏洞。”Delong說。

他還表示,如果被盜資金在美國東部時間周五上午8點之前仍未歸還,他將指示該公司的律師StephenPalley向聯邦調查局報案。

Tags:USHISHISUSHIUSHSUSHIBEAR幣SHIKA3X Long Sushi TokenKush Finance

BNB
EDGE:ZT上線 ETCHEDGE,OKBHEDGE,HTHEDGE交易的公告_EDG

親愛的ZT用戶: ZT的ETF專區即將上線ETCHEDGE,OKBHEDGE,HTHEDGE,并開啟ETCHEDGE/USDT,OKBHEDGE/USDT,HTHEDGE/USDT交易對.

1900/1/1 0:00:00
TOK:imToken 和 NFTGO 達成戰略合作_TOKEN

我們很高興地宣布,imToken與NFTGO達成了戰略合作,將共同促進NFT推廣普及,一起幫助?imToken用戶更好地探索NFT市場,管理NFT資產.

1900/1/1 0:00:00
區塊鏈:新公鏈之爭,看ZT的布局之道_EFI

NFT、DeFi衍生品、GameFi等新熱點一個接一個來襲,推著DeFi進入了又一個高chao.

1900/1/1 0:00:00
SDT:大幣網(Dcoin)關于DDC暫停充值公告_COI

親愛的大幣網(Dcoin)用戶:由于DDC錢包升級,大幣網(Dcoin)已暫停DDC的充值服務,錢包升級完成后我們將第一時間開放充值服務,具體恢復時間請等待最新公告.

1900/1/1 0:00:00
PIG:關于上線PIG(Pig Finance)及其交易的公告_pigeoncoin

尊敬的EXX用戶: ???根據市場的情況及用戶的建議EXX將于香港時間2021年5月13日18:00首發上線PIG項目,并開放PIG/USDT交易市場.

1900/1/1 0:00:00
AIN:Chainlink 2021秋季黑客松正式開放報名_rechablechain

我們非常高興地宣布Chainlink迄今為止規模最大的黑客松正式開放報名!此次黑客松將于2021年10月22日開始,一直持續到11月28日.

1900/1/1 0:00:00
ads