链资讯 链资讯
Ctrl+D收藏链资讯

SWAP:认了「合约漏洞」害用户被盗!SushiSwap:已追回3 百枚以太币_TokenBetter Pool

作者:

时间:

去中心化交易所SushiSwap因智能合约存在漏洞,导致其中一位用户——FrogNation前财务长「0xSifu」被盗走1,800枚以太币,损失超过300万美元。对此,Sushiswap「主厨」、执行长JaredGray表示,Sushi的「RouteProcessor2」合约存在审批错误,证实为攻击破口,正与安全团队合作解决问题,呼吁用户尽快撤销对该合约的授权。

MetaMask跨链桥聚合器新增支持Arbitrum和Optimism网络:金色财经报道,MetaMask跨链桥聚合器MetaMask Bridges新增支持Arbitrum和Optimism网络,从而将支持网络扩展至6个(以太坊、Avalanche、BNB Chain、Polygon、Arbitrum、Optimism)。用户可进行ETH/WETH、稳定币(例如DAI)和原生GasToken(例如MATIC)的跨链,且每次跨链金额最高上限5万美元。[2023/2/23 12:24:18]

JaredGrey后来在说明事态进展时提到,大部分受影响的资金都在白帽安全流程中被保住,已成功追回逾300枚失窃的以太币,但还有近700枚以太币仍被卡在Lido的奖励金库中,目前正与对方联系以追讨被盗资金。

KyberSwap在Arbitrum和Optimism上部署wstETH池用于流动性挖矿激励:10月10日消息,去中心化交易平台KyberSwap在Arbitrum和Optimism上分别部署了一个wstETH池用于流动性挖矿激励。流动性提供者自10月8日至31日可将wstETH、WETH和USDC资产存入KyberSwap Elastic赚取LDO和KNC奖励。

此前报道,Lido现已支持用户在Optimism和Arbitrum上直接质押ETH,第1阶段支持用户将stETH打包为wstETH并直接桥接到Arbitrum One和Optimism。[2022/10/10 10:29:42]

此外,SushiSwap技术长MatthewLilley澄清,SushiSwap协议和UI并无风险,所有RouterProcessor2合约的相关问题都已从前端移除,所有LPing/当前交易活动都可以安全进行,SushiSwap将持续监控、追讨被盗资金。

Orbiter Finance宣布集成Arbitrum Nova:8月16日消息,Layer2跨Rollup桥Orbiter Finance宣布集成Arbitrum Nova,允许用户在Arbitrum Nova与支持的其他网络间跨链转移资产。

8月上旬,基于AnyTrust技术的新链Arbitrum Nova现已上线并开放给所有用户。Arbitrum Nova完全兼容EVM,利用数据可用性委员会以实现成本节约。[2022/8/16 12:28:42]

区块链和智能合约安全公司Peckshield解释说,存在漏洞的合约「已被部署在多个区块链中」以复制攻击。

DefiLlama创办人0xngmi提到,该攻击似乎只针对那些在过去四天内使用过Sushiswap的用户,并呼吁用户把存在受影响钱包中的资金转走。0xngmi表示,他已建立一个网站,可供用户检查地址是否受到SushiSwap合约攻击事件的影响,同时知道哪些代币的授权需要撤销。

另根据慢雾安全团队情报分析,SushiSwapRouteProcessor2遭到攻击的事件经过如下:

根本原因在于ProcessRoute未对用户传入的route参数进行任何检查,导致攻击者利用此问题构造了恶意的route参数使合约读取的Pool是由攻击者创建的。

由于在合约中并未对Pool是否合法进行检查,直接将lastCalledPool变量设置为Pool并调用了Pool的swap函数。

恶意的Pool在其swap函数中回调了RouteProcessor2的uniswapV3SwapCallback函数,由于lastCalledPool变量已被设置为Pool,因此uniswapV3SwapCallback中对msg.sender的检查被绕过。

攻击者利用此问题在恶意Pool回调uniswapV3SwapCallback函数时构造了代币转移的参数,以窃取其他已对RouteProcessor2授权的用户的代币。

标签:SWAPSHISUSHIPOOBiswapAmerican ShibaMinimal Initial SushiSwap OfferingTokenBetter Pool

比特币最新价格热门资讯
RBI:市场剧烈波动,山寨全面瀑布,同时又有哪些机会?_ARBI币

1、宏观流动性 货币流动性趋紧。虽然本周鲍威尔讲话鸽派,承认美国通胀开始下降。但是市场担心超预期的强劲就业数据,会提升利率峰值至6%,比现有预期还高1个百分点.

:【速看】身价猛涨140倍!90年代的5角梅花硬币,遇到千万别花了_

你家有这种5角硬币吗? 有的话赶紧收好了!.

比特币:阿桑奇被捕,维基解密的比特币捐款却源源不断_BTC

因厄瓜多尔大使馆拒绝再提供庇护,维基解密创始人朱利安·阿桑奇于当地时间4月11日在英国被捕。加密货币社区因此掀起了比特币捐赠热潮.

SWAP:全球要闻:美股逼近历史最高纪录 独角兽Zoom上市首日暴涨_SHI

同花顺财经讯 美股周四收高,市场今日交易清淡。标普上涨0.16%,道指涨110点,纳指基本持平。Zoom和Pinterest上市首日,分别上涨72%和28%.

RES:酷炫 | 史上最强消防车、迪拜最酷消防车你见过吗?_tourstorageserver

各种价值千万的豪车 相信我们都在网上看过 但国外的这些 “史上最强消防车” “迪拜克尔维特超跑消防车” 估计大伙没有见到过 光是看着威武霸气的紧急特种任务车辆外形 就已经让人欲罢不能 ↓↓↓ 是.

稳定币:火币IEO的稳定币项目Reserve,能否走出Maker的双币机制_FD Reserve

5月22日火币Prime第三期IEO将上线稳定币项目ReserveProtocol。作为一个稳定币项目,Reserve采取了先中心化、再去中心化的模式,前期推出由美元担保由信托公司持有的稳定币,