以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

安全團隊:建議用戶取消不同鏈上Sushiswap RouteProcessor2合約的授權_SWAP

Author:

Time:1900/1/1 0:00:00

金色財經報道,據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年4月9日,Sushiswap項目遭到攻擊,部分授權用戶資產已被轉移。根本原因是由于合約的值lastCalledPool重置在校驗之前,導致合約中針對pool的檢查失效,從而允許攻擊者swap時指定惡意pool轉出授權用戶資金,以其中0xea3480f1f1d1f0b32283f8f282ce16403fe22ede35c0b71a732193e56c5c45e8為例:1.攻擊者在約30天前創建了惡意pool合約2.調用SushiSwap的路由函數processRoute進行swap,指定了創建的惡意合約為pool合約3.最后在swap后惡意合約調用uniswapV3SwapCallback,指定tokenIn為WETH,from地址為受害者用戶地址(sifuvision.eth),從而利用受害用戶對路由合約的授權轉移走資金。建議用戶取消不同鏈上SushiswapRouteProcessor2合約的授權。

安全團隊:建議用戶取消不同鏈上Sushiswap RouteProcessor2合約的授權:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年4月9日,

Sushiswap項目遭到攻擊,部分授權用戶資產已被轉移。

根本原因是由于合約的值lastCalledPool重置在校驗之前,導致合約中針對pool的檢查失效,從而允許攻擊者swap時指定惡意pool轉出授權用戶資金,以其中0xea3480f1f1d1f0b32283f8f282ce16403fe22ede35c0b71a732193e56c5c45e8為例:

1.攻擊者在約30天前創建了惡意pool合約

2.調用SushiSwap的路由函數processRoute進行swap,指定了創建的惡意合約為pool合約

3.最后在swap后惡意合約調用uniswapV3SwapCallback,指定tokenIn為WETH,from地址為受害者用戶地址(sifuvision.eth),從而利用受害用戶對路由合約的授權轉移走資金。

建議用戶取消不同鏈上Sushiswap RouteProcessor2合約的授權。[2023/4/9 13:53:15]

安全團隊:DEUS Finance攻擊者已將5446枚ETH轉移至Tornado Cash:金色財經消息,據CertiK安全團隊監測,就在剛剛,DEUS Finance攻擊者已將價值約1569萬美元的5446枚ETH轉移至Tornado Cash。攻擊者錢包: eth:0x701428525cbac59dae7af833f19d9c3aaa2a37cb。[2022/4/28 2:36:47]

安全團隊:檢測到@garbagfriends是偽造的twitter帳戶:金色財經報道,PeckShield發推稱,檢測到@garbagfriends是偽造的twitter帳戶,不是真實的@garbagefriends賬號,請用戶注意甄別。[2022/4/11 14:17:47]

Tags:SWAPPOOPOOLSHIGenieSwappooh幣總量多少CPOOLryoshi幣行情

火幣APP下載
幣安幣(BNB)即將爆發_LST

在本文中,我們分享了之前在高級交易社區中分享的對幣安幣(BNB)的最新分析。在我們的高級組中,分析師每周分享超過1,000名成員每天使用的20多項技術分析.

1900/1/1 0:00:00
火必將于2023年4月13日移除部分交易對_USD

尊敬的用戶: 為了持續提供更好的用戶交易體驗,火必將于2023年4月13日16:00(UTC8)移除下列交易對:ETC/USDC、EUL/USDC、FLOW/BTC、FLOW/ETH、FLOW/.

1900/1/1 0:00:00
4 月底,分析師預測比特幣價格可能達到 32,000 美元_比特幣

分析師AustinArnold和TomCrown看好比特幣在2023年的表現,并預計其將大幅飆升。短期K線走勢圖顯示可能回調,然后上行,到年底目標價為48,000美元.

1900/1/1 0:00:00
Trader Joe 現已推出集中性 AMM Liquidity Book V2.1_POO

ForesightNews消息,去中心化交易協議TraderJoe現已推出集中性AMMLiquidityBookV2.1.

1900/1/1 0:00:00
看好以太坊(ETH),調查顯示社區預2023 年將創歷史新高_ETH

根據交易量全球第二大加密貨幣交易所OKX最近進行的一項調查,以太坊(ETH)社區的絕大多數人預計在Shapella升級前后ETH質押量會增加。更重要的是,大多數人預測ETH的價格將創下歷史新高.

1900/1/1 0:00:00
KAS的爆火,還有哪些小眾PoW項目值得關注?_KAS

最近,一個名不見經傳的POW項目走進了大眾視野——Kaspa?從1月的0.0049最高漲至了0.039,近乎十倍的價格增長讓人驚嘆原來POW幣也有春天.

1900/1/1 0:00:00
ads