金色财经报道,据慢雾安全团队情报,2023年4月9日,SUSHIRouteProcessor2遭到攻击。慢雾安全团队以简讯的形式分享如下:1.根本原因在于ProcessRoute未对用户传入的route参数进行任何检查,导致攻击者利用此问题构造了恶意的route参数使合约读取的Pool是由攻击者创建的。2.由于在合约中并未对Pool是否合法进行检查,直接将lastCalledPool变量设置为Pool并调用了Pool的swap函数。3.恶意的Pool在其swap函数中回调了RouteProcessor2的uniswapV3SwapCallback函数,由于lastCalledPool变量已被设置为Pool,因此uniswapV3SwapCallback中对msg.sender的检查被绕过。4.攻击者利用此问题在恶意Pool回调uniswapV3SwapCallback函数时构造了代币转移的参数,以窃取其他已对RouteProcessor2授权的用户的代币。幸运的是部分用户的资金已被白帽抢跑,有望收回。慢雾安全团队建议RouteProcessor2的用户及时撤销对0x044b75f554b886a065b9567891e45c79542d7357的授权。
安全团队:SNK项目遭受攻击,黑客获利约19万美元:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,SNK项目遭受攻击(0x7394f2520ff4e913321dd78f67dd84483e396eb7a25cbb02e06fe875fc47013a),黑客利用SNK的邀请奖励机制获利19万美元,目前资金仍在黑客地址中0x7738B2f18d994C7c8Fa10E1FE456069624740f3e,Beosin Trace将持续对资金流向进行监控。[2023/5/10 14:54:01]
安全团队:项目Victor the Fortune遭闪电贷攻击,攻击者已获利约5.8万美元:10月27日消息,据CertiK监测显示,项目Victor the Fortune遭闪电贷攻击,攻击者已获利约5.8万美元,耗尽了流动资金池。提醒用户保持警惕。[2022/10/27 11:49:21]
安全团队:LPC项目遭受闪电贷攻击简析,攻击者共获利约45,715美元:7月25日,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,LPC项目遭受闪电贷攻击。成都链安安全团队简析如下:攻击者先利用闪电贷从Pancake借入1,353,900个LPC,随后攻击者调用LPC合约中的transfer函数向自己转账,由于 _transfer函数中未更新账本余额,而是直接在原接收者余额recipientBalance值上进行修改,导致攻击者余额增加。随后攻击者归还闪电贷并将获得的LPC兑换为BUSD,最后兑换为BNB获利离场。本次攻击项目方损失845,631,823个 LPC,攻击者共获利178 BNB,价值约45,715美元,目前获利资金仍然存放于攻击者地址上(0xd9936EA91a461aA4B727a7e3661bcD6cD257481c),成都链安“链必追”平台将对此地址进行监控和追踪。[2022/7/25 2:36:51]
头条韩国检方:Terra高管犯罪所得超过3亿美元,DoKwon的资产不在韩国Odaily星球日报讯韩国检察官表示.
1900/1/1 0:00:00尊敬的用户:为配合项目品牌升级赋能计划,火必已完成将PGALA以1:1的比例置换为ROCK的业务。请登录您的查看相关资产.
1900/1/1 0:00:00比特币在2023年的价格反映了2015年的分形,即BTC价格在七个月内从350美元翻了一番,达到700美元.
1900/1/1 0:00:00狗狗币(DOGE)似乎对英国汉堡王最近的推文做出了积极回应,推文引用了社区中似乎没有人知道的未知硬币.
1900/1/1 0:00:00文章编辑时间2023.4.10凌晨0:20分,所有观点不构成任何投资建议!仅供学习交流。本周重点关注:4月10日起开始的香港大会,一来是那些香港概念的炒作预期落地,利好变利空,二来是历史规律往往.
1900/1/1 0:00:00由于市场风控导致ROOK代币充提和交易服务暂停,经与项目方核实无安全风险问题,Gate.io将于2023年4月8日13:00重新开启ROOK的充提和交易服务.
1900/1/1 0:00:00