链资讯 链资讯
Ctrl+D收藏链资讯

安全团队:建议用户取消不同链上Sushiswap RouteProcessor2合约的授权

作者:

区块链

时间:2023/4/9 13:53:15

金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年4月9日,

Sushiswap项目遭到攻击,部分授权用户资产已被转移。

根本原因是由于合约的值lastCalledPool重置在校验之前,导致合约中针对pool的检查失效,从而允许攻击者swap时指定恶意pool转出授权用户资金,以其中0xea3480f1f1d1f0b32283f8f282ce16403fe22ede35c0b71a732193e56c5c45e8为例:

1.攻击者在约30天前创建了恶意pool合约

2.调用SushiSwap的路由函数processRoute进行swap,指定了创建的恶意合约为pool合约

3.最后在swap后恶意合约调用uniswapV3SwapCallback,指定tokenIn为WETH,from地址为受害者用户地址(sifuvision.eth),从而利用受害用户对路由合约的授权转移走资金。

建议用户取消不同链上Sushiswap RouteProcessor2合约的授权。

安全团队:包含远程访问木马“Parallax RAT”的恶意软件正以加密公司为目标:3月1日消息,安全分析平台Uptycs在一份新报告中表示,加密货币公司正成为一项新型恶意软件的目标,该软件中包含了一种名为Parallax RAT的远程访问木马。据悉,此软件使用注入技术隐藏在合法进程中,很难被发现。一旦成功注入,攻击者就可以通过Windows记事本与受害者进行互动,这可能是一个通信渠道。Parallax RAT允许攻击者远程访问受感染设备,具有上传和下载文件以及记录击键和屏幕截图等功能。除了收集系统元数据,Parallax RAT还能够访问存储在剪贴板的数据,甚至远程重启或关闭受感染设备。[2023/3/1 12:36:18]

安全团队:NFTCrossChain已被确认为恶意欺诈项目:金色财经消息,CertiK监测到NFTCrossChain项目的代币$CRC价格骤然下跌超过99%。经CertiK安全团队调查,已确认该项目为恶意欺诈项目。截至目前,被盗资金约为44,052美元。[2022/8/26 12:50:31]

安全团队:treasure swap项目方遭受攻击,攻击者累计获利3,945个BNB:6月11日消息,据成都链安安全社区消息,treasure swap项目方遭受攻击,根据成都链安技术团队分析,攻击者仅使用0.000000000000000001WETH就可将交易池中的WETH代币兑光,经对源码的逆向发现:被攻击合约的swap函数中缺少K值的校验。目前攻击者已完成对0xe26e436084348edc0d5c7244903dd2cd2c560f88和0x96f6eb307dcb0225474adf7ed3af58d079a65ec9两个合约的攻击,累计获利3,945个BNB,被盗资金仍在收益地址0x0FaCB17eFCb6cA6Ff66f272DE6B306DE9fb5931D上,成都链安链必追系统将持续监控被盗资金动向。[2022/6/11 4:18:31]

相关资讯
自Uniswap4月1日代码开源后,其分叉协议TVL已达1.25亿美元

4月5日消息,去中心化交易平台Uniswap在其BSL于4月1日到期后已被开发人员分叉。据悉,于今年4月1日起开源其代码是在2021年升级到V3版本后开始计算的,因为许可证的有效期只有两年。据DefiLlama数据显...

区块链:2023/4/5 13:46:04
加密代币研究平台Kryptview完成150万美元Pre种子轮融资

金色财经报道,加密代币研究平台Kryptview完成150万美元Pre种子轮融资,KuCoin、Bitpanda、GSR和Serafund等参投。据悉,Kryptview为用户提供高级的搜索与过滤工具,使他们能够轻松...

区块链:2023/4/5 13:44:59
Sentiment:正调查从Sentiment协议中盗取资金的可起诉行为,并确保剩余资金安全

4月5日消息,无许可部分抵押借贷协议Sentiment发布公告称,目前正在调查从Sentiment协议中盗取资金的可起诉行为。Sentiment正采取措施找出漏洞的根本原因,并减少进一步的协议滥用,同时正与执法部门保...

区块链:2023/4/5 13:45:29
500万枚STEEM从未知钱包转入Upbit

金色财经报道,据Whale Alert监测,500万枚STEEM从未知钱包转入Upbit。 美股三大指数小幅高开,普500指数涨0.25%,:行情显示,美股三大指数小幅高开,道指涨0.16%,普500指数涨0...

区块链:2023/4/7 13:49:39
华盛顿州DFI警告Eucoinotrade可能参与“预付费用欺诈”

4月8日消息,华盛顿州金融机构部 (DFI) 发布了消费者保护警报,对名为Eucoinotrade的所谓加密货币交易提出警告。 根据该报告,至少有一个人可能成为预付费用欺诈的受害者。这是一种信任计划,涉及以...

区块链:2023/4/8 13:51:16
模块化区块链Astria完成550万美元种子轮融资

金色财经报道,模块化区块链Astria完成550万美元种子轮融资,Maven 11领投,1kx、Delphi Capital和Figment Capital等参投,融资用于开发其共享排序器网络。 Astri...

区块链:2023/4/5 13:45:19
萨尔瓦多已在美国德克萨斯州开设第二个比特币大使馆

金色财经报道,萨尔瓦多已在美国德克萨斯州开设第二个比特币大使馆,除了向公众宣传比特币外,大使馆将具体完成什么仍在确定中。 注,萨尔瓦多于 2022 年 10 月 28 日在瑞士卢加诺市开设第一个比特币大使馆...

区块链:2023/4/9 13:53:08
邯郸邯山区人民法院:法院首次依法冻结“数字货币”

金色财经报道,近日,河北省邯郸市邯山区人民法院在执行过程中依法冻结了一名被执行人账户内的数字人民币,这在邯郸法院尚属首次。该案是一起民间借贷案件,经邯山区法院判决生效后,被告郝某迟迟不履行判决义务,申请执行人向人民法...

区块链:2023/4/9 13:52:44
葡萄牙将加密资产收益视为资本收益,征收28%的统一税率

4月5日消息,TaxDAO今天发布《2023年葡萄牙国家预算涉加密内容分析》。文章表示,直到2022年底,葡萄牙一直是欧洲为数不多的加密货币交易(例如,资本收益)无需缴纳个人所得税的国家之一。然而,从2023年起,加...

区块链:2023/4/5 13:46:47
Coinbase资助原告就美财政部制裁Tornado Cash一事提交了简易判决动议

金色财经报道,Coinbase首席法务官paulgrewal.eth发推表示,此前Coinbase宣布资助由六人对美国财政部制裁Tornado Cash的行为提起的诉讼,现在原告提交了一份简易判决动议,要求法院重新开...

区块链:2023/4/6 13:47:28
代币化黄金资产总市值超过10亿美元

金色财经报道,CoinGecko的数据显示,随着金价接近历史高点,代币化黄金资产的总市值超过了10亿美元。代币化黄金是一种稳定币,其价格与黄金挂钩。它为投资者提供了一种投资黄金的方式,既不需要支付ETF管理费,也不用...

区块链:2023/4/5 13:45:36
美联储梅斯特:预计利率将“略提高”,然后保持不变

金色财经报道,美联储梅斯特:预计利率将“略提高”,然后保持不变。美联储官员专注于将通胀恢复到2%的目标。现在判断美联储是否会在5月份加息还为时过早。 美国国会议员与美联储、联邦存款保险公司进行会面讨论硅谷银行...

区块链:2023/4/5 13:46:23