Avalanche:Sushi被黑客攻击超过 330 万美元,以太坊上的批准智能合约被利用

去中心化交易所SushiSwap于4月9日遭到黑客攻击,损失超过330万美元。它遵循以太坊上交易所的RouterProcessor2合约的批准系统中的错误。

该漏洞导致1,800多个以太币(ETH)丢失。黑客入侵后,SushiSwap的主厨JaredGrey建议受影响的用户撤销合同。

SushiSwap联合创始人0xMaki:DeFi的新机会和趋势是用户迁移到Layer2:金色财经现场报道,由金色财经主办的“2021共为·创新大会”4月11日在上海举行,本次大会以“DeFi的创新进阶”为主题。SushiSwap联合创始人0xMaki在会上发表主题演讲“畅谈DeFi的无限可能性”。0xMaki表示,DeFi市值将超过1000亿美元。DeFi的新机会和趋势是用户迁移到Layer2,而不用直接和主网交互。未来我们会看到越来越多项目部署在EVM兼容链上。尽管Layer2会带来破碎化的问题,但是未来会出现完全建立在Layer2基础设施上的Robinwood。DeFi正在建立完全不同于就金融体系的新的金融系统,并且正在快速扩散。[2021/4/11 20:07:20]

SushiSwap合约受损

Bitget合约新增上线SUSHI/USDT交易对:据官方消息,Bitget于新加坡时间9月28日15:00正式上线SUSHI/USDT永续合约交易对,并设立1-50倍杠杆供用户选择。截至目前,Bitget已拥有共计20个主流合约交易对,其中包括UNI/USDT、XTZ/USDT、DOT/USDT等共计14个正向合约,6个反向合约。Bitget将持续为用户提供更丰富优质的合约币种,用户可前往网页或APP体验。[2020/9/28]

区块链安全公司Peckshield报告了SushiSwap系统的数据泄露,这是由一个与批准相关的漏洞引起的,损失超过1,800ETH,相当于330万美元。

SushiSwap多签投票目前SBF、OKEx CEO Jay Hao等候选成员得票率较高:9月8日报道,根据SushiSwap项目最新负责人SBF推文(FTX创始人Sam Bankman Fried),目前多签投票已开始,预计将于明日结束。投票数据显示,目前已有包括SBF本人、OKEx CEO Jay Hao、BigONE交易所在内的48位多签名治理权候选人,其中9名将成为具有SushiSwap密钥管理权的多签名(Multisig)成员。根据目前的投票情况,在这48位候选人中,SBF、OKEx CEO Jay Hao、@shmula(社区贡献者)、@longvuong22(TomoChain首席执行官)以及@mattysino(社区核心成员/Sino Global Capital CEO)等候选人得票率较高。[2020/9/8]

该漏洞针对负责SushiSwap上的交易路由服务的RouterProcessor2合约。

根据Peckshield的说法,该漏洞针对受影响的智能合约运行的众多链,包括以太坊、Avalanche、Fantom和币安智能链(BSC)。

所有被入侵的地址都被记录下来,并建议业主尽快使合同批准无效。

SushiSwap的主厨JaredGrey承认系统存在漏洞,并指出交易所已部署安全人员以减少黑客攻击。

他补充说,该团队尚未确定受影响的用户数量,但向客户保证,只有那些暴露于受损合同的人才处于危险之中。

SushiSwap用户受到威胁

该黑客攻击影响了过去四天在SushiSwap上进行交易的用户。建议受影响的用户将资金转移到新钱包或取消批准。

来自Twitter的报道表明,这330万美元的损失可能来自一位孤独的客户@0xsifu,他是CryptoTwitter的一位著名的加密爱好者。

安全团队回应

智能合约审计公司BlockSec透露,他们知道SushiSwap存在安全漏洞,并在宣布之前估计了可能存在的危险。

该公司指出,其首要任务是保护用户的资产,他们已经抢救了多项资产,其详细信息将在后期向公众披露。

该公司进一步声称,他们已经从攻击者那里收回了100个以太币,总计180,000美元,并要求受损合约的所有者与他们联系以获得赔偿。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:0ms0-1:193ms