金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年4月9日,
Sushiswap项目遭到攻击,部分授权用户资产已被转移。
根本原因是由于合约的值lastCalledPool重置在校验之前,导致合约中针对pool的检查失效,从而允许攻击者swap时指定恶意pool转出授权用户资金,以其中0xea3480f1f1d1f0b32283f8f282ce16403fe22ede35c0b71a732193e56c5c45e8为例:
1.攻击者在约30天前创建了恶意pool合约
2.调用SushiSwap的路由函数processRoute进行swap,指定了创建的恶意合约为pool合约
3.最后在swap后恶意合约调用uniswapV3SwapCallback,指定tokenIn为WETH,from地址为受害者用户地址(sifuvision.eth),从而利用受害用户对路由合约的授权转移走资金。
建议用户取消不同链上Sushiswap RouteProcessor2合约的授权。
安全团队:BSC链上Level Finance被盗资金目前仍存放在攻击者地址内:金色财经报道,根据区块链安全审计公司Beosin旗下的Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年5月2日BSC链上的Level__Finance 项目被攻击,损失资金高达一百万美元。通过分析代码得知,攻击者地址0x61bb...12e创建了攻击合约0xf08a...629,随后利用攻击合约调用了被攻击合约0x9770...63a的claimMultiple函数,由于被攻击合约在users奖励计算后没有进行对应的users账本清除,导致同一个epoch的claimed奖励可以被反复领取。攻击者多次调用函数使用同一个epoch来反复领取Level Token,随后将领取的Level Token在多个pair中swap成3345个BNB(约109万美元),被盗资金目前仍存放在攻击者地址内(0x70319d1c09e1373fc7b10403c852909e5b20a9d5),Beosin将持续对被盗资金监控。[2023/5/2 14:38:03]
安全团队:警惕假冒大V@DesLucrece账号和钓鱼链接:据官方推特消息,CertiK监测到某钓鱼网站:https://heymint[.]cc/deslucrece,该网站曾用推特账号@DezLucrece进行推广,而该推特账号正在模仿推特大V@DesLucrece,请注意区分,并不要与该钓鱼网站互动或批准任何交易![2023/1/26 11:30:27]
安全团队:treasure swap项目方遭受攻击,攻击者累计获利3,945个BNB:6月11日消息,据成都链安安全社区消息,treasure swap项目方遭受攻击,根据成都链安技术团队分析,攻击者仅使用0.000000000000000001WETH就可将交易池中的WETH代币兑光,经对源码的逆向发现:被攻击合约的swap函数中缺少K值的校验。目前攻击者已完成对0xe26e436084348edc0d5c7244903dd2cd2c560f88和0x96f6eb307dcb0225474adf7ed3af58d079a65ec9两个合约的攻击,累计获利3,945个BNB,被盗资金仍在收益地址0x0FaCB17eFCb6cA6Ff66f272DE6B306DE9fb5931D上,成都链安链必追系统将持续监控被盗资金动向。[2022/6/11 4:18:31]
金色财经报道,Glassnode数据显示,持有超过100枚比特币的地址为15962个,创3个月新低。 数据:APE代币最大质押地址在1小时前从币安收到30万枚APE:金色财经报道,据Lookonchain监测...
区块链:2023/4/8 13:51:304月8日消息,Decentraland表示今年的虚拟时装周只有26,000人参加,与3月28日至3月31日的活动相比大幅下降了76%。尽管有像Dolce & Gabbana、Tommy Hilfiger这样的顶级品牌...
区块链:2023/4/8 13:50:45金色财经报道,据Coingecko数据显示, Lido Staked Ether(STETH)市值已升至110亿美元上方,本文撰写时达到11,340,732,821美元,创下自2022年5月以来新高。此外,当前Lid...
区块链:2023/4/11 13:56:33金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,SushiSwap项目疑似被攻击,损失约1800ETH,约334万美元,Beosin安全团队正在对...
区块链:2023/4/9 13:52:53金色财经报道,据Lookonchain数据显示,某GMX巨鲸地址于8小时前斥资25万USDC再次增持3252枚GMX,本次增持均价约为76.88美元。目前该地址共计持仓10439枚GMX,平均买入均价73.2美元。 ...
区块链:2023/4/10 13:54:31金色财经报道,2023上海全球投资促进大会4月6日正式开幕。据介绍,聚焦数字经济、绿色低碳、元宇宙、智能终端四大新赛道,上海将加快招引高能级数字产业集群项目,对新技术新模式的标杆性示范项目最高给予800万元支持。针对...
区块链:2023/4/9 13:52:204月10日消息,据Dune数据统计,过去一周,Blur的用户份额从54.8%下降至27.%。与此同时,OpenSea Pro的每日用户群从18%激增至57%。此前报道,4月5日,OpenSea Pro向Gem用户空投...
区块链:2023/4/10 13:54:08金色财经报道,Whale Alert监测数据显示,北京时间13:33:08,2000枚比特币(约6000万美元)从未知地址转入币安。此前3月15日消息,该巨鲸曾向币安转入2500枚BTC,当时价值6200万美元。 ...
区块链:2023/4/11 13:56:264月10日消息,孙宇晨发推称,火必一季度实现 1.5 亿美元收入,支出为 1.2 亿美元,录得 3000 万美元盈利。此外,孙宇晨预测火必二季度收入将为 1.87 亿美元,支出将为 7600 万美元,并实现 1.11...
区块链:2023/4/10 13:55:04金色财经报道,美国联邦调查局指责与朝鲜政府有联系的黑客去年六月从一家总部位于加利福尼亚的公司窃取了1亿美元的加密货币。根据美国联邦调查局的声明,朝鲜特工本月清洗了6月份黑客攻击中被盗的6000多万美元。该局表示,60...
区块链:2023/4/10 13:53:514月9日消息,香港特区政府财政司司长陈茂波在香港特区政府网站发表司长随笔《发展 Web3—守正创新 稳慎前行》,称《财政预算案》提出推动香港高质量发展三大方向,认为当中数字经济和第三代互联网(Web3)的应用,都极具...
区块链:2023/4/9 13:52:48金色财经报道,据区块链分析公司Glassnode数据显示,随着时间的推移,Kraken、Binance 和 Coinbase 争夺 Beacon Chain 早期的存款分配,质押提供商的存款趋势呈现出明显的转变。随着...
区块链:2023/4/10 13:53:43