USH:Sushi被黑客攻击超过 330 万美元,以太坊上的批准智能合约被利用_Minimal Initial SushiSwap Offering

去中心化交易所SushiSwap于4月9日遭到黑客攻击,损失超过330万美元。它遵循以太坊上交易所的RouterProcessor2合约的批准系统中的错误。

该漏洞导致1,800多个以太币(ETH)丢失。黑客入侵后,SushiSwap的主厨JaredGrey建议受影响的用户撤销合同。

数据:一小时前3个钱包将1.5万亿枚PEPE存入Binance:金色财经报道,据Lookonchain监测,一小时前,3个钱包(可能是同一个人)将1.5万亿枚PEPE(120万美元)存入Binance,损失了24.2万美元。

在Pepe团队于8月24日抛售16万亿枚PEPE后,这3个钱包从OKX中提取了1.5万亿枚PEPE(当时为145万美元)。[2023/9/6 13:20:56]

SushiSwap合约受损

某地址于最近48小时从Binance提出2.7万枚ETH:6月19日消息,据链上分析师余烬监测,某地址于最近48小时从Binance提出2.7万枚ETH($46.52M)。该地址还在6月16日创建后被nansen_ai标记为Oasis app: WSTETH-A Vault 30119 的地址接收到1万枚ETH($17.23M)。三天里该地址一共接收到3.7万枚ETH($63.75M) 。[2023/6/19 21:47:49]

区块链安全公司Peckshield报告了SushiSwap系统的数据泄露,这是由一个与批准相关的漏洞引起的,损失超过1,800ETH,相当于330万美元。

Sui World:FTX曾经领投Sui Token的平均成本约0.114美元:金色财经报道,据Sui World发文称,近日,根据相关法庭文件披露,MystenLabs3月22日与FTX债务人达成协议,将以9630万美元的现金回购FTX对MystenLabs的股权投资和SUI代币权证。FTX在去年Mysten Labs的B轮融资中总共投资1.02亿美元,获得约57万股优先股和约8.9亿枚SuiToken的代币认购权证。作为领投方的FTX投资Sui Token的平均成本是非常低的,约0.114美元。

FTX领投Sui超过1亿美元的一个重要条件,就是旗下做市商Alameda和FTX Trading几乎免费拿到5.19亿枚Sui Token用于在FTX.com平台上做市。随着FTX在Sui启动之前就崩溃了,这个代币权证的协议也不存在了。其他部分B轮投资者的Sui Token筹码成本约为0.28-0.31美元。[2023/3/29 13:32:26]

该漏洞针对负责SushiSwap上的交易路由服务的RouterProcessor2合约。

根据Peckshield的说法,该漏洞针对受影响的智能合约运行的众多链,包括以太坊、Avalanche、Fantom和币安智能链(BSC)。

所有被入侵的地址都被记录下来,并建议业主尽快使合同批准无效。

SushiSwap的主厨JaredGrey承认系统存在漏洞,并指出交易所已部署安全人员以减少黑客攻击。

他补充说,该团队尚未确定受影响的用户数量,但向客户保证,只有那些暴露于受损合同的人才处于危险之中。

SushiSwap用户受到威胁

该黑客攻击影响了过去四天在SushiSwap上进行交易的用户。建议受影响的用户将资金转移到新钱包或取消批准。

来自Twitter的报道表明,这330万美元的损失可能来自一位孤独的客户@0xsifu,他是CryptoTwitter的一位著名的加密爱好者。

安全团队回应

智能合约审计公司BlockSec透露,他们知道SushiSwap存在安全漏洞,并在宣布之前估计了可能存在的危险。

该公司指出,其首要任务是保护用户的资产,他们已经抢救了多项资产,其详细信息将在后期向公众披露。

该公司进一步声称,他们已经从攻击者那里收回了100个以太币,总计180,000美元,并要求受损合约的所有者与他们联系以获得赔偿。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-3:596ms