買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Bitcoin > Info

POOL:慢霧:SushiSwap 攻擊者通過構造惡意 route 參數,以竊取其他已授權用戶的代幣_POO

Author:

Time:1900/1/1 0:00:00

ForesightNews消息,據慢霧安全團隊情報,2023年4月9日,SUSHIRouteProcessor2遭到攻擊。慢霧安全團隊以簡訊的形式分享如下:1.根本原因在于ProcessRoute未對用戶傳入的route參數進行任何檢查,導致攻擊者利用此問題構造了惡意的route參數使合約讀取的Pool是由攻擊者創建的。2.由于在合約中并未對Pool是否合法進行檢查,直接將lastCalledPool變量設置為Pool并調用了Pool的swap函數。3.惡意的Pool在其swap函數中回調了RouteProcessor2的uniswapV3SwapCallback函數,由于lastCalledPool變量已被設置為Pool,因此uniswapV3SwapCallback中對msg.sender的檢查被繞過。4.攻擊者利用此問題在惡意Pool回調uniswapV3SwapCallback函數時構造了代幣轉移的參數,以竊取其他已對RouteProcessor2授權的用戶的代幣。幸運的是部分用戶的資金已被白帽搶跑,有望收回,慢霧安全團隊建議RouteProcessor2的用戶及時撤銷對0x044b75f554b886a065b9567891e45c79542d7357的授權。

慢霧:Transit Swap事件中轉移到Tornado Cash的資金超過600萬美元:金色財經報道,慢霧 MistTrack 對 Transit Swap 事件資金轉移進行跟進分析,以下將分析結論同步社區:

Hacker#1 攻擊黑客(盜取最大資金黑客),獲利金額:約 2410 萬美元

1: 0x75F2...FFD46

2: 0xfa71...90fb

已歸還超 1890 萬美元的被盜資金;12,500 BNB 存款到 Tornado Cash;約 1400 萬 MOONEY 代幣和 67,709 DAI 代幣轉入 ShibaSwap: BONE Token 合約地址。

Hacker#2 套利機器人-1,獲利金額:1,166,882.07 BUSD

0xcfb0...7ac7(BSC)

保留在獲利地址中,未進一步轉移。

Hacker#3 攻擊模仿者-1,獲利金額:356,690.71 USDT

0x87be...3c4c(BSC)

Hacker#4 套利機器人-2,獲利金額:246,757.31 USDT

0x0000...4922(BSC)

已全部追回。

Hacker#5 套利機器人-3,獲利金額:584,801.17 USDC

0xcc3d...ae7d(BSC)

USDC 全部轉移至新地址 0x8960...8525,后無進一步轉移。

Hacker#6 攻擊模仿者-2,獲利金額:2,348,967.9 USDT

0x6e60...c5ea(BSC)

Hacker#7 套利機器人-4,獲利金額:5,974.52 UNI、1,667.36 MANA

0x6C6B...364e(ETH)

通過 Uniswap 兌換為 30.17 ETH,其中 0.71 支付給 Flashbots,剩余 ETH 未進一步轉移。[2022/10/6 18:41:10]

慢霧:Titano Finance被黑因池子被設置成惡意PrizeStrategy合約造成后續利用:據慢霧區情報消息,2月14日,BSC鏈上的Titano Finance項目遭受攻擊,損失約190萬美元,最初獲利地址為0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑資金已被攻擊者轉移到其他23個錢包。該攻擊主要由于owner角色可以任意設置setPrizeStrategy函數,導致了池子被設置成惡意的PrizeStrategy合約造成后續利用。[2022/2/14 9:51:14]

聲音 | 慢霧:ETC 51%雙花攻擊所得的所有ETC已歸還完畢:據慢霧區消息,ETC 51%攻擊后續:繼Gate.io宣稱攻擊者歸還了價值10萬美金的ETC后,另一家被成功攻擊的交易所Yobit近日也宣稱收到了攻擊者歸還的122735 枚 ETC。根據慢霧威脅情報系統的深度關聯分析發現:攻擊者于UTC時間2019年1月10日11點多完成了攻擊所獲的所有ETC的歸還工作,至此,持續近一周的 ETC 51% 陰云已散。[2019/1/16]

Tags:SWAPACKPOOLPOOSWAPS幣HackerLinkXiaMiPool Tokendeipool

Bitcoin
STE:Stella Fantasy (SFTY) 交易大賽開啟,價值$30,000大獎等你來拿!_gate.io下載安裝

Gate.io開啟StellaFantasy(SFTY)交易大賽,立即參與瓜分價值$30,000獎勵.

1900/1/1 0:00:00
GATE:Gate.io已上線Ethernity (ERN)永續合約交易(USDT結算)_gate.io怎么充值

Gate.io已上線ERN/USDT永續合約實盤交易,支持1-20倍做多和做空操作,杠桿率可以在下單時自行選擇.

1900/1/1 0:00:00
Huobi:火必關于延遲開放MUSK/USDT現貨交易的公告_Huobi Polkadot

尊敬的用戶: 火必原定于2023年4月10日17:00(GMT8)開放的MUSK/USDT的現貨交易將延遲至2023年4月10日19:00(GMT8)開放,給您帶來的不便.

1900/1/1 0:00:00
區塊鏈:上海更新前衍生品交易所大量 ETH 流出_怎么做區塊鏈

在加密貨幣世界中,資產在短時間內出現大幅波動的情況并不少見。隨著即將到來的上海更新,以太坊(ETH)的貨幣從衍生品交易所大量流出。根據CryptoQuant的數據,過去幾周的流出量很大.

1900/1/1 0:00:00
POOL:Poolz Finance (POOLX) 交易大賽開啟,價值$10,000大獎等你來拿!_Cavapoo

Gate.io開啟PoolzFinance(POOLX)交易大賽,立即參與瓜分價值$10,000獎勵.

1900/1/1 0:00:00
ARI:發生在柴犬(SHIB)身上的最好或最壞的事情?_SHIBA

最近發布的Shibarium第2層區塊鏈繼續在網絡上制造大量噪音。以免像FOMOERS一樣犯罪而留下來,讓我們來看看吧。近社群+V:JQSQ8818新區塊鏈的發布幾乎總是在區塊鏈領域掀起波瀾.

1900/1/1 0:00:00
ads