比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

BTC:慢霧:SushiSwap 攻擊者通過構造惡意 route 參數,以竊取其他已授權用戶的代幣_Kingdomswap (New)

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據慢霧安全團隊情報,2023年4月9日,SUSHIRouteProcessor2遭到攻擊。慢霧安全團隊以簡訊的形式分享如下:1.根本原因在于ProcessRoute未對用戶傳入的route參數進行任何檢查,導致攻擊者利用此問題構造了惡意的route參數使合約讀取的Pool是由攻擊者創建的。2.由于在合約中并未對Pool是否合法進行檢查,直接將lastCalledPool變量設置為Pool并調用了Pool的swap函數。3.惡意的Pool在其swap函數中回調了RouteProcessor2的uniswapV3SwapCallback函數,由于lastCalledPool變量已被設置為Pool,因此uniswapV3SwapCallback中對msg.sender的檢查被繞過。4.攻擊者利用此問題在惡意Pool回調uniswapV3SwapCallback函數時構造了代幣轉移的參數,以竊取其他已對RouteProcessor2授權的用戶的代幣。幸運的是部分用戶的資金已被白帽搶跑,有望收回,慢霧安全團隊建議RouteProcessor2的用戶及時撤銷對0x044b75f554b886a065b9567891e45c79542d7357的授權。

慢霧:LendHub疑似被攻擊損失近600萬美金,1100枚ETH已轉移到Tornado Cash:金色財經報道,據慢霧區情報,HECO生態跨鏈借貸平臺LendHub疑似被攻擊,主要黑客獲利地址為0x9d01..ab03。黑客于1月12日從Tornado.Cash接收100ETH后,將部分資金跨鏈到Heco鏈展開攻擊后獲利,后使用多個平臺(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨鏈或兌換被盜資金。截至目前,黑客已分11筆共轉1,100ETH到Tornado.Cash。被攻擊的具體原因尚待分析,慢霧安全團隊將持續跟進此事件。[2023/1/13 11:10:43]

慢霧:BXH 第一次被盜資金再次轉移,BTC 網絡余額超 2700 BTC:金色財經報道,10月8日凌晨(UTC+8),慢霧監控到 BXH 第一次被盜資金再次出現異動,經慢霧 MistTrack 分析,異動詳情如下:

黑客地址 0x48c9...7d79 將部分資金(213.77 BTCB,5 BNB 和 1 ETH)轉移至新地址 0xc01f...2aef,接著將資金兌換為 renBTC 跨鏈到 BTC 網絡,跨鏈后地址為 1JwQ...u9oU。1JwQ...u9oU 在此次轉移中接收到的總資金為 204.12 BTC。截止目前,BXH 第一次被盜事件在 BTC 網絡共有 4 個黑客地址,總計余額為 2701.3 BTC,暫未進一步轉移。慢霧 MistTrack 將持續監控被盜資金的轉移。[2022/10/8 12:49:28]

動態 | 慢霧:巨鯨被盜2.6億元資產,或因Blockchain.info安全體系存在缺陷:針對加密巨鯨賬戶(zhoujianfu)被盜價值2.6億元的BTC和BCH,慢霧安全團隊目前得到的推測如下:該大戶私鑰自己可以控制,他在Reddit上發了BTC簽名,已驗證是對的,且猜測是使用了一款很知名的去中心化錢包服務,而且這種去中心化錢包居然還需要SIM卡認證,也就是說有用戶系統,可以開啟基于SIM卡的短信雙因素認證,猜測可能是Blockchain.info,因為它吻合這些特征,且歷史上慢霧安全團隊就收到幾起Blockchain.info用戶被盜幣的威脅情報,Blockchain.info的安全體系做得并不足夠好。目前慢霧正在積極跟進更多細節,包括與該大戶直接聯系以及盡力提供可能需求的幫助。[2020/2/22]

Tags:BTCSWAPPOOLPOOlbtc幣最新消息Kingdomswap (New)cake幣syruppoolSUPERPOO幣

幣安app官網下載
SHI:SushiSwap合約攻擊事件進展:第一個攻擊者已歸還90枚ETH_SUSHI

4月9日消息,MetaSleuth發推稱,SushiSwapRouteProcessor2合約攻擊事件導致0xsifu損失1800枚ETH。第一個攻擊者已歸還90枚ETH.

1900/1/1 0:00:00
LUN:Terra Classic最新的24小時價格上漲可能是短暫的_UNC

根據數據,TerraClassic(LUNC)的價格能夠打印24小時收益。截至發稿時,山寨幣的價格上漲了約1.32%——使其價格上漲至0.000126美元。然而,LUNC的價格不僅兌美元走強.

1900/1/1 0:00:00
ASH:Hashkey Capital CEO 鄧超:Hashkey 采取自上而下的投資策略,正尋求一些早期機會_BASHTANK幣

ForesightNews消息,由ForesightVentures與ForesightNews聯合主辦的「FORESIGHT2023」年度峰會上.

1900/1/1 0:00:00
比特幣:比特幣價格突破,這四種山寨幣會跟上嗎?_AAVE

BTC的窄幅交易區間暗示最終會突破,ADA、XLM、AAVE和CFX可能緊隨其后。 公眾呺:Web3團子 比特幣價格沒有在周末上產生任何火花,價格繼續在不斷縮小的范圍內交易.

1900/1/1 0:00:00
比特幣:對比特幣 [BTC] 的短期收益有疑問?考慮這個_BTC

投資者對比特幣的短期前景越來越不耐煩。然而,鯨魚可能有好消息。自比特幣上一個YTD峰值以來已經過去了兩個多月。它已經失去了看漲勢頭,導致投資者對其短期前景感到厭倦.

1900/1/1 0:00:00
Maker:MakerDAO社區治理最近批準了新提出的Endgame計劃_MakerDAO

金色財經報道,社區治理最近批準了MakerDAO新提出的章程,這是朝著RuneChristensen的“Endgame”計劃邁出的重要一步.

1900/1/1 0:00:00
ads