2026年 6 月18, 星期四
區塊客 blockcast.it
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺
No Result
檢視所有結果
區塊客 blockcast.it
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺
No Result
檢視所有結果
區塊客 blockcast.it
主頁 新聞消息

認了「合約漏洞」害用戶被盜 !SushiSwap:已追回 3 百枚以太幣

作者: 區塊妹 Mel
2023-04-10
閱讀時間: 約 2 分鐘
A A
認了「合約漏洞」害用戶被盜 !SushiSwap:已追回 3 百枚以太幣
分享到 Facebook分享到 X

去中心化交易所 SushiSwap 因智能合約存在漏洞,導致其中一位用戶—— Frog Nation 前財務長 「0xSifu」 被盜走 1,800 枚以太幣,損失超過 300 萬美元。對此,Sushiswap「主廚」、執行長 Jared Gray 表示,Sushi 的「RouteProcessor2 」合約存在審批錯誤,證實為攻擊破口,正與安全團隊合作解決問題,呼籲用戶盡快撤銷對該合約的授權。

Jared Grey 後來在說明事態進展時提到,大部分受影響的資金都在白帽安全流程中被保住,已成功追回逾 300 枚失竊的以太幣,但還有近 700 枚以太幣仍被卡在 Lido 的獎勵金庫中,目前正與對方聯繫以追討被盜資金。

此外,SushiSwap 技術長 Matthew Lilley 澄清,SushiSwap 協議和 UI 並無風險,所有 RouterProcessor2 合約的相關問題都已從前端移除,所有 LPing/當前交易活動都可以安全進行,SushiSwap 將持續監控、追討被盜資金。

區塊鏈和智能合約安全公司 Peckshield 解釋說,存在漏洞的合約「已被部署在多個區塊鏈中」以複製攻擊。

DefiLlama 創辦人 0xngmi 提到,該攻擊似乎只針對那些在過去四天內使用過 Sushiswap 的用戶,並呼籲用戶把存在受影響錢包中的資金轉走。 0xngmi  表示,他已建立一個網站,可供用戶檢查地址是否受到 SushiSwap 合約攻擊事件的影響,同時知道哪些代幣的授權需要撤銷。

另根據慢霧安全團隊情報分析,SushiSwap RouteProcessor2 遭到攻擊的事件經過如下:

    1. 根本原因在於 ProcessRoute 未對用戶傳入的 route 參數進行任何檢查,導致攻擊者利用此問題構造了惡意的 route 參數使合約讀取的 Pool 是由攻擊者創建的。
    2. 由於在合約中並未對 Pool 是否合法進行檢查,直接將 lastCalledPool 變量設置為 Pool 並調用了 Pool 的 swap 函數。
    3. 惡意的 Pool 在其 swap 函數中回調了 RouteProcessor2 的 uniswapV3SwapCallback 函數,由於 lastCalledPool 變量已被設置為 Pool,因此 uniswapV3SwapCallback 中對 msg.sender 的檢查被繞過。
    4. 攻擊者利用此問題在惡意 Pool 回調 uniswapV3SwapCallback 函數時構造了代幣轉移的參數,以竊取其他已對 RouteProcessor2 授權的用戶的代幣。

慢霧安全團隊建議,RouteProcessor2 的用戶及時撤銷對 0x044b75f554b886a065b9567891e45c79542d7357 的授權。

免責聲明:本文只為提供市場訊息,所有內容及觀點僅供參考,不構成投資建議,不代表區塊客觀點和立場。投資者應自行決策與交易,對投資者交易形成的直接或間接損失,作者及區塊客將不承擔任何責任。

Tags: 0xSifuJared GrayRouteProcessor2SushiSwap智能合約漏洞駭客
上一篇

要沒收涉案加密貨幣充國庫!俄國執法部門求允許開設錢包

下一篇

獲北京支持、全力發展虛擬貨幣!香港明天成立「Web3.0 協會」

下一篇
獲北京支持、全力發展虛擬貨幣!香港明天成立「Web3.0 協會」

獲北京支持、全力發展虛擬貨幣!香港明天成立「Web3.0 協會」

  • 熱門文章
  • 最新文章
吸金力道追不上失血速度,比特幣現貨 ETF 熱潮退燒?

強彈只是假象?看懂這「關鍵指標」就知道:比特幣還沒跌到底

Strategy 、 Coinbase 遭空頭狙擊,高居「做空榜」Top 1 、 Top 4

比特幣 4 年週期從未消失,只是「變樣」了

Strategy 從高點回檔暴跌逾 55%!是否會被迫賣出手上大量比特幣?

Strategy 出售比特幣爭議延燒!Saylor:我是叫你們別賣、沒說公司不賣

比特幣退守 5.8 萬美元:「8 月魔咒」應驗? 10 月前「難有大漲勢」?

比特幣跌入「熊市深水區」!分析師:真正的考驗才剛開始

SBF 案件開庭審理:陪審團尚未敲定、傳法官說「不會判死刑」

翻案夢碎!FTX 創辦人 SBF 上訴遭駁回,25 年刑期維持原判

「幣想科技」勾結詐團洗錢 23 億!士檢起訴 14 人、對主嫌求刑 25 年

幣想涉勾結詐團吸金 12 億元!主嫌施啟仁 2 千萬交保,檢方求刑 25 年

不讓 Fed 發行「數位美元」!美國眾議院通過《CBDC 反監控法案》

美兩院達成共識!住房法案夾帶「數位美元」禁令,聯準會 5 年內禁發 CBDC

WLFI 上線首日腰斬:流通量超預期 8 倍,川普家族狂攬 65 億美金

川普加密帝國再下一城?傳 World Liberty「國家信託銀行」執照將到手

Facebook Twitter Telegram Instagram Youtube
區塊客

「區塊客」於 2017 年 4 月正式成立,旨在廣泛整理全球區塊鏈資訊,增進全球中文閱聽眾及投資人對區塊鏈趨勢的了解。區塊客積極蒐羅並傳遞全球區塊鏈與加密貨幣的第一手資訊,剖析尖端新聞,專題評議關鍵話題,致力服務中文閱聽大眾。

✉ [email protected]

© , 區塊客 blockcast.it

No Result
檢視所有結果
  • 新聞消息
    • 快訊
    • 研究報告
  • 主題專欄
    • 區塊客專訪
    • 數字貨幣趨勢狂人
    • 果殼 Mr.Shell
    • 高重建
    • PANews
    • Amber Group
    • BIT 加密貨幣交易所
  • 名人觀點
  • MICA 市場分析
  • 應用介紹
  • 資料百科
  • 區塊鏈趣聞
  • 活動報導
  • 邊玩邊賺