買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 波場 > Info

SHI:SushiSwap MISO平臺遭攻擊,被盜逾300萬美元的ETH_SUSHIBULL

Author:

Time:1900/1/1 0:00:00

本文來自Decrypt,原文作者:AndrewAsmakov

Odaily星球日報譯者?|念銀思唐

據報道,SushiSwap的Launchpad平臺MISO遭到攻擊,黑客竊取了864.8枚ETH,以當前價格計算價值超300萬美元。

SushisSwap是全球最大的去中心化交易所之一,也是Uniswap的競爭對手。CoinCecko數據顯示,截至發稿時,SushisSwap在過去24小時內的交易額超過4.95億美元。

正如該項目官網所述,MISO是“一套開源智能合約,旨在簡化在SushisSwap交易所上線新項目的過程。”

Sushiswap:沒有參與任何形式的空投:Sushiswap官方通過推特提醒投資者:目前任何形式的SUSHI空投都是虛假的,Sushiswap沒有參與任何形式的空投。Sushiswap的任何活動以官方推特為準。[2020/10/8]

據SushiSwap的首席技術官JosephDelong稱,MISO遭到了所謂的供應鏈攻擊。一名匿名承包商在GitHub的Handler?AristoK3下向MISO平臺前端注入了惡意代碼,并用自己的錢包地址替換了拍賣的錢包地址。

注:根據百度百科介紹,供應鏈攻擊是一種面向軟件開發人員和供應商的新興威脅。目標是通過感染合法應用分發惡意軟件來訪問源代碼、構建過程或更新機制。

AOFEX交易所USDT交易區上線SUSHI、YFII、YFI、YAMV2、STORJ、DIA、REN、BTT、DOT:據官方消息,AOFEX交易所于9月7日17:00開通SUSHI、YFII、YFI、YAMV2、STORJ、DIA、REN、BTT、DOT9個幣種的USDT交易對,并同步開放交易。

AOFEX數字貨幣金融衍生品交易所,旨在為用戶提供優質服務和資產安全保障。[2020/9/7]

此次受影響的是以汽車為主題的NFT項目JayPegsAutoMart的DONA代幣。目前該漏洞已經修復。

根據以太坊區塊鏈瀏覽器Etherscan的數據,攻擊發生在美國東部時間周四下午12:04,該公司已將Delong披露的黑客地址確定為涉及MISO攻擊的地址。

AOFEX于9月1日上線SUSHI、YFII、STORJ、DIA:據官方消息,AOFEX交易所于9月1日正式上線SUSHI、YFII、STORJ、DIA并已開放充值,15:00開放SUSHI/AQ、YFII/AQ交易對,17:00開放STORJ/AQ、DIA/AQ交易對。

SUSHI(SushiSwap)是一個新興的DeFi平臺;YFII是DeFi項目Yearn.finance(YFI)的分叉幣;STORJ(Storj)是一個致力于成為免審查、免監控且不會停機的云存儲平臺;DIA(Decentralised Information Asset)是一個開放源代碼的金融信息平臺。

AOFEX數字貨幣金融衍生品交易所,旨在為用戶提供優質服務和資產安全保障。[2020/9/1]

這其實不是MISO第一次遇到類似的問題,但上一次是因為有“貴人相助”才得以幸免。

8月18日,區塊鏈投資機構Paradigm研究合伙人、白帽黑客samczsun撰文披露BitDAO此前在SushiSwapMISO平臺進行荷蘭式拍賣的智能合約存在安全漏洞,多名白帽黑客聯手從眾籌資金池中拯救回10.9萬枚ETH的經過。SushiSwap首席技術官JosephDelong隨后發布漏洞分析,證實samczsun所報告的漏洞及白帽拯救行動,MISO平臺上ETH眾籌池中價值3.5億美元的ETH現已安全。

samczsun稱,這可能是最大的白帽拯救行動。此次白帽拯救行動導致BitDAO在MISO平臺進行的荷蘭拍中的ETH資金池提前結束,參與者可以提前領取BIT代幣并在SushiSwap上進行交易。Paradigm研究團隊成員、Immunefi團隊成員和SushiSwap開發團隊參與了本次行動。十天后,Delong發推稱,SushiSwap向samczsun支付了100萬USDC作為漏洞賞金。

當時的拍賣順利結束,在此過程中籌集了3.65億美元。值得一提的是,MISO要求BitDAO團隊手動結束代幣拍賣,以消除潛在威脅。

黑客身份是否鎖定?

SushiSwap聲稱有理由相信該名黑客是Twitter用戶@eratos1122,他“曾與Yearn.Finance合作并接觸過許多其他項目。”

然而,Delong鏈接到的Twitter個人資料顯示了不同的GitHub?Handler,而不是SushiSwap聲稱的AristoK3。

Delong補充說,SushiSwap尋求加密貨幣交易所FTX和幣安共享攻擊者的KYC信息,“但他們在這一時效性問題上予以抗拒。”

“我建議您測試自己的用戶界面,以便盡早發現漏洞。”Delong說。

他還表示,如果被盜資金在美國東部時間周五上午8點之前仍未歸還,他將指示該公司的律師StephenPalley向聯邦調查局報案。

Tags:SUSHIUSHSHIUSHISUSHIBULLsushi幣最新消息Shine Layer 2SUSHIBEAR幣

波場
CVX:CVX(Convex Finance)_XFIN

項目簡介: CVX是ConvexFinance的原生平臺代幣。質押CVX可獲得平臺費用。質押的CVX將以cvxCRV的形式獲得其部分平臺費用.

1900/1/1 0:00:00
LOOT:A16Z:將加密納入主流,詳解加密的最低可行參與方式_加密貨幣

注:原文作者為ElenaBurger,以下為全文編譯。當人們談論近期,設想加密貨幣的遙遠未來時,談話總是會回到財富創造和再分配的循環.

1900/1/1 0:00:00
GAT:Gate.io “理財寶”上線FIO鎖倉理財第3期,年化幣收益100%_GATSBY價格

“Gate.io理財寶”將于2021年9月20日16:00開啟《FIO鎖倉理財第3期》,鎖倉14天,幣年化收益率為100%。后續將上線更多理財產品,敬請期待.

1900/1/1 0:00:00
Huobi:Huobi Global將于9月16日上線EDEN新幣活動_BAL

尊敬的用戶: Huobi?Global即將開啟EDEN新幣活動。即刻參與,領取獎勵。充值EDEN,瓜分20,000USDT等值EDEN獎勵池充值活動時間:2021年9月16日18:00:00——.

1900/1/1 0:00:00
PPL:美SEC指控Robert Shumake等人涉嫌出售200萬美元的未注冊證券_PLE

據Theblock9月20日消息,美國證券交易委員會(SEC)已指控RobertShumake、NicoleBirch和WillardJackson通過TransatlanticRealEsta.

1900/1/1 0:00:00
GAT:Gate.io 將上線 Beefy.Finance(BEEFI) 交易的公告_Gate.io

Gate.io將于2021年9月18日20:00上線Beefy.Finance(BEEFI)交易。Beefy是一種類似”托管式“的流動性挖礦平臺,支持后臺的高效運行,不影響用戶的日常活動.

1900/1/1 0:00:00
ads