区块见闻 区块见闻
Ctrl+D收藏区块见闻

POO:安全团队:建议用户取消不同链上Sushiswap RouteProcessor2合约的授权_POOL

作者:

时间:

金色财经报道,据区块链安全审计公司Beosin旗下BeosinEagleEye安全风险监控、预警与阻断平台监测显示,2023年4月9日,Sushiswap项目遭到攻击,部分授权用户资产已被转移。根本原因是由于合约的值lastCalledPool重置在校验之前,导致合约中针对pool的检查失效,从而允许攻击者swap时指定恶意pool转出授权用户资金,以其中0xea3480f1f1d1f0b32283f8f282ce16403fe22ede35c0b71a732193e56c5c45e8为例:1.攻击者在约30天前创建了恶意pool合约2.调用SushiSwap的路由函数processRoute进行swap,指定了创建的恶意合约为pool合约3.最后在swap后恶意合约调用uniswapV3SwapCallback,指定tokenIn为WETH,from地址为受害者用户地址(sifuvision.eth),从而利用受害用户对路由合约的授权转移走资金。建议用户取消不同链上SushiswapRouteProcessor2合约的授权。

标签:SWAPPOOPOOLSUSHIHiswap TokenPOOF价格POOLX价格XSUSHI

比特币行情热门资讯
比特币:一文读懂NFT新发行策略Wave Mint_以太坊

本文来自a16zcrypto,原文作者:ScottDukeKominers&1337SkullsSers,由Odaily星球日报译者Katie辜编译.

USD:ETF【交易天天送】第2期,交易ETF每日有奖_xusd币合约钱包

亲爱的用户: CoinW即将开启交易天天送第2期活动,每日参与ETF交易即可获得最高50USDT奖励.

Foresight:神鱼:Cobo 正在根据香港现有监管框架申请牌照,计划扩大香港团队_WCRES价格

ForesightNews消息,由ForesightVentures与ForesightNews联合主办的「FORESIGHT2023」年度峰会上.

ETH:幣安推出BETH掛單0手續費交易_BETH

親愛的用戶: 幣安將於2023年04月10日20:00推出BETH/ETH和BETH/USDT現貨交易對掛單0手續費交易.

NODE:解读闪电网络LDK新路线图:短期优化节点,长期异步支付_比特币最新价格美元走势

推特创始人?JackDorsey?创办的比特币技术团队?Spiral?开发的?LDK近期面向公众解读未来一年的新路线图,涵盖?LDK?发展的全景.

ODE:抖音引发上涨?关注这个最稳健的十倍币和下一个热门叙事!_MOBI

今早一睁眼也是看到大饼干到29990的位置,方向已经选择出来,后续就是咱们无脑干的时候了,我现货早已满仓,你们没满仓的可以满仓,今天大概率是补涨的一天,ltc,dydx,ach.