去中心化交易所SushiSwap因智能合約存在漏洞,導致其中一位用戶——FrogNation前財務長「0xSifu」被盜走1,800枚以太幣,損失超過300萬美元。對此,Sushiswap「主廚」、執行長JaredGray表示,Sushi的「RouteProcessor2」合約存在審批錯誤,證實為攻擊破口,正與安全團隊合作解決問題,呼吁用戶盡快撤銷對該合約的授權。
安全公司Quantstamp推出DeFi閃電貸漏洞檢測工具:金色財經報道,區塊鏈安全和審計公司Quantstamp推出檢測DeFi閃電貸漏洞的工具,旨在幫助在智能合約中識別潛在的閃電貸攻擊。根據一份聲明,該工具會自動掃描協議軟件代碼中可能被閃電貸攻擊利用的漏洞。該工具不僅限于分析一份特定合約或屬于單個客戶的合約。
Quantstamp補充說,審計員(檢查代碼是否存在安全缺陷的人)可以使用該工具來分析集成DeFi協議的各種合約。然而,雖然該工具的搜索過程是自動化的,但它確實需要一些手動干預來進行特定于協議的調整,并且不能保證檢測到所有漏洞。[2023/8/23 18:18:08]
JaredGrey后來在說明事態進展時提到,大部分受影響的資金都在白帽安全流程中被保住,已成功追回逾300枚失竊的以太幣,但還有近700枚以太幣仍被卡在Lido的獎勵金庫中,目前正與對方聯系以追討被盜資金。
Celer Network新增支持Sui:6月27日消息,跨鏈互操作協議Celer Network宣布新增支持Sui,用戶現可通過cBridge對ETH、WBTC、USDC、USDT和DAI橋接到Sui。[2023/6/27 22:02:55]
此外,SushiSwap技術長MatthewLilley澄清,SushiSwap協議和UI并無風險,所有RouterProcessor2合約的相關問題都已從前端移除,所有LPing/當前交易活動都可以安全進行,SushiSwap將持續監控、追討被盜資金。
報告:阿聯酋與新加坡的NFT行業預計將以每年45.5%、51.2%的速度增長:金色財經報道,報告顯示,阿拉伯聯合酋長國的NFT行業預計將以每年45.5%的速度增長,到2022年達到9.821億美元。預計NFT行業將在預測期內穩步增長,2022-2028年的復合年增長率為32.1%。該國的NFT支出價值將從2022年的9.821億美元增加到2028年的47.463億美元。
此外,新加坡的NFT行業預計將以每年51.2%的速度增長,到2022年達到18.793億美元。預計NFT行業將在預測期內穩步增長,2022-2028年的復合年增長率為36.9%。該國的NFT支出價值將從2022年的18.793億美元增加到2028年的111.802億美元。[2022/12/9 21:32:50]
區塊鏈和智能合約安全公司Peckshield解釋說,存在漏洞的合約「已被部署在多個區塊鏈中」以復制攻擊。
DefiLlama創辦人0xngmi提到,該攻擊似乎只針對那些在過去四天內使用過Sushiswap的用戶,并呼吁用戶把存在受影響錢包中的資金轉走。0xngmi表示,他已建立一個網站,可供用戶檢查地址是否受到SushiSwap合約攻擊事件的影響,同時知道哪些代幣的授權需要撤銷。
另根據慢霧安全團隊情報分析,SushiSwapRouteProcessor2遭到攻擊的事件經過如下:
根本原因在于ProcessRoute未對用戶傳入的route參數進行任何檢查,導致攻擊者利用此問題構造了惡意的route參數使合約讀取的Pool是由攻擊者創建的。
由于在合約中并未對Pool是否合法進行檢查,直接將lastCalledPool變量設置為Pool并調用了Pool的swap函數。
惡意的Pool在其swap函數中回調了RouteProcessor2的uniswapV3SwapCallback函數,由于lastCalledPool變量已被設置為Pool,因此uniswapV3SwapCallback中對msg.sender的檢查被繞過。
攻擊者利用此問題在惡意Pool回調uniswapV3SwapCallback函數時構造了代幣轉移的參數,以竊取其他已對RouteProcessor2授權的用戶的代幣。
Tags:區塊鏈Llama去中心化交易所區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢Llama幣是什么幣去中心化交易所違法嗎LFG去中心化交易所去中心化交易所英文單詞
還有牛市嗎? 1.比利時一年中遭受加密貨幣騙局損失近1000萬歐元。2.美國國土安全部向區塊鏈企業提供資金以促進運營現代化.
1900/1/1 0:00:00ShibaInu的價格在過去24小時內下跌了0.5%,跌至0.00001054美元是在整個市場幾乎沒有動靜的一天.
1900/1/1 0:00:00由于美國一些最大的上市公司正在探索區塊鏈技術,美國的區塊鏈產業有望在未來5年真正起飛。來自全球最大的市場研究和數據存儲研究與市場的一份新報告“美國區塊鏈商業機會和展望數據手冊系列”打破了區塊鏈浪.
1900/1/1 0:00:00比特幣價值的飆升導致眾多比特幣持有者的利潤大幅增加。不過,盡管有獲利了結的機會,這些持有者中有相當一部分人選擇了維持倉位根據MorganCreekDigital創始人AnthonyPomplia.
1900/1/1 0:00:007月,在與SEC取得部分法律勝利后,Ripple的大幅上漲,在觸及0.94美元的高點后上漲了70%。然而,7月中旬以來的看跌勢頭遠未結束,并有可能消除上個月的漲幅.
1900/1/1 0:00:00減半之后BTC可能會出現下跌。我做了一個3天周期的K線圖,這樣大家可以看得比較全面。自動交易算法在交易所的廣泛應用應該不是什么秘密,特別是在小周期上.
1900/1/1 0:00:00