比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 區塊鏈 > Info

安全團隊:建議用戶取消不同鏈上Sushiswap RouteProcessor2合約的授權

Author:

Block

Time:2023/4/9 13:53:15

金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年4月9日,

Sushiswap項目遭到攻擊,部分授權用戶資產已被轉移。

根本原因是由于合約的值lastCalledPool重置在校驗之前,導致合約中針對pool的檢查失效,從而允許攻擊者swap時指定惡意pool轉出授權用戶資金,以其中0xea3480f1f1d1f0b32283f8f282ce16403fe22ede35c0b71a732193e56c5c45e8為例:

1.攻擊者在約30天前創建了惡意pool合約

2.調用SushiSwap的路由函數processRoute進行swap,指定了創建的惡意合約為pool合約

3.最后在swap后惡意合約調用uniswapV3SwapCallback,指定tokenIn為WETH,from地址為受害者用戶地址(sifuvision.eth),從而利用受害用戶對路由合約的授權轉移走資金。

建議用戶取消不同鏈上Sushiswap RouteProcessor2合約的授權。

安全團隊:NFT系列Smircs的Discord服務器被入侵:金色財經報道,據CertiK監測顯示,NFT系列Smircs的Discord服務器已被入侵,提醒用戶勿點擊社群發布的任何鏈接。[2022/12/1 21:15:04]

安全團隊:獲利約900萬美元,Moola協議遭受黑客攻擊事件簡析:10月19日消息,據Beosin EagleEye Web3安全預警與監控平臺監測顯示,Celo上的Moola協議遭受攻擊,黑客獲利約900萬美元。Beosin安全團隊第一時間對事件進行了分析,結果如下:

第一步:攻擊者進行了多筆交易,用CELO買入MOO,攻擊者起始資金(182000枚CELO).

第二步:攻擊者使用MOO作為抵押品借出CELO。根據抵押借貸的常見邏輯,攻擊者抵押了價值a的MOO,可借出價值b的CELO。

第三步:攻擊者用貸出的CELO購買MOO,從而繼續提高MOO的價格。每次交換之后,Moo對應CELO的價格變高。

第四步:由于抵押借貸合約在借出時會使用交易對中的實時價格進行判斷,導致用戶之前的借貸數量,并未達到價值b,所以用戶可以繼續借出CELO。通過不斷重復這個過程,攻擊者把MOO的價格從0.02 CELO提高到0.73 CELO。

第五步:攻擊者進行了累計4次抵押MOO,10次swap(CELO換MOO),28次借貸,達到獲利過程。

本次遭受攻擊的抵押借貸實現合約并未開源,根據攻擊特征可以猜測攻擊屬于價格操縱攻擊。截止發文時,通過Beosin Trace追蹤發現攻擊者將約93.1%的所得資金 返還給了Moola Market項目方,將50萬CELO 捐給了impact market。自己留下了總計65萬個CELO作為賞金。[2022/10/19 17:32:31]

安全團隊:CETS ON KREK項目Discord服務器遭攻擊:金色財經報道,據安全團隊CertiK監測,CETS ON KREK項目Discord服務器遭到攻擊。請社區用戶不要點擊、鑄造或批準任何交易。[2022/8/22 12:39:07]

香港Web3.0協會會長:Web3.0將成為數字世界新賦能者

4月11日,香港 Web3.0 協會理事會會長陳德霖在協會成立典禮致辭表示,協會成員的共同目標是希望能夠為香港、大灣區及內地在數字經濟方面的發展作出貢獻,深信香港能夠成為內地數字經濟發展的龍頭.

Block Chain:2023/4/11 13:57:10
BTC突破29500美元

金色財經報道,行情顯示,BTC突破29500美元,現報29539.6美元,日內漲幅達到3.72%,行情波動較大,請做好風險控制.

Block Chain:2023/4/11 13:55:33
美股三大指數收盤漲跌不一,標普500指數漲0.1%

金色財經報道,美股三大指數收盤漲跌不一,道指漲0.3%,標普500指數漲0.1%,納指跌0.03%.

Block Chain:2023/4/11 13:55:37
上海城市數字化轉型體驗館正式揭牌

金色財經報道,上海城市數字化轉型體驗館在楊浦區景星路465號揭牌開館,上海市委常委、常務副市長吳清為體驗館揭牌.

Block Chain:2023/4/9 13:52:43
RTFKT推出創作者平臺“RTFKT Creators”并發布全新軟件開發包

4月7日消息,耐克旗下NFT系列RTFKT在社交媒體宣布推出創作者平臺“RTFKT Creators”,目前BETA網站已經上線,該平臺由四大部分組成.

Block Chain:2023/4/8 13:50:54
Aave V3部署至StarkNet的提案已通過溫度檢查投票

4月11日消息,關于“將Aave V3部署至StarkNet”提案以99.98%的支持率通過溫度檢查投票.

Block Chain:2023/4/11 13:55:58
Solana智能手機Saga將于4月13日發售

金色財經報道,Solana Labs 子公司 Solana Mobile 宣布,支持 Web3 功能的Saga智能手機將于 4 月 13 日發售.

Block Chain:2023/4/8 13:51:10
ABCDE Capital發布開源開發者腳手架工具庫Moss

4月8日,據官方消息,ABCDE Capital 發布開源開發者腳手架工具庫 Moss.

Block Chain:2023/4/8 13:51:46
Coinbase CEO:交易所將整合比特幣閃電網絡

金色財經報道,Coinbase首席執行官稱,交易所將整合比特幣閃電網絡.

Block Chain:2023/4/10 13:53:47
Spiral DAO向DeFi用戶空投的計劃將延遲3周執行

4月10日,據官方推特,Spiral DAO計劃將初始代幣供應的3-5%空投至現有的Balancer、CRV、FXS和SDT質押者以及其他DeFi用戶的計劃將延遲3周執行,持有金額大于指定閾值的用戶才有資格獲得空投.

Block Chain:2023/4/10 13:55:00
前邁阿密FTX Arena體育館現已經由軟件公司Kaseya冠名

4月7日消息,曾由 FTX 冠名的邁阿密熱火隊體育館現由邁阿密軟件公司 Kaseya 冠名.

Block Chain:2023/4/8 13:50:50
當前以太坊質押總量為18044134枚ETH

金色財經報道,據以太坊官方網站mainnet.beaconcha.in數據顯示,當前以太坊質押總量突破1800萬枚ETH,質押總量為18044134枚ETH,以太坊信標鏈驗證者總量已突破56萬,此外.

Block Chain:2023/4/9 13:53:16
ads