木星链 木星链
Ctrl+D收藏木星链
首页 > Coinw > 正文

POO:安全团队:MTDAO项目方的未开源合约遭受闪电贷攻击,损失近50万美元

作者:

时间:1900/1/1 0:00:00

金色财经报道,据BeosinEagleEyeWeb3安全预警与监控平台检测显示,MTDAO项目方的未开源合约0xFaC064847aB0Bb7ac9F30a1397BebcEdD4879841遭受闪电贷攻击,受影响的代币为MT和ULM。攻击交易为0xb1db9743efbc306d9ba7b5b892e5b5d7cc2319d85ba6569fed01892bb49ea499,共获利487,042.615BUSD。攻击者通过未开源合约中的0xd672c6ce和0x70d68294函数,调用了MT与ULM代币合约中的sendtransfer函数获利。Beosin安全团队分析发现攻击者共获利1930BNB,其中1030BNB发送到0xb2e83f01D52612CF78e94F396623dFcc608B0f86地址后全部转移到龙卷风地址,其余的swap为其他代币转移到其它地址。用户和项目方请尽快移除流动性,防止攻击合约有提币和兑换接口。

安全团队:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权:金色财经报道,据慢雾安全团队情报,2023年4月9日,SUSHI Route Processor2 遭到攻击。慢雾安全团队以简讯的形式分享如下:

1. 根本原因在于 ProcessRoute 未对用户传入的 route 参数进行任何检查,导致攻击者利用此问题构造了恶意的 route 参数使合约读取的 Pool 是由攻击者创建的。

2. 由于在合约中并未对 Pool 是否合法进行检查,直接将 lastCalledPool 变量设置为 Pool 并调用了 Pool 的 swap 函数。

3. 恶意的 Pool 在其 swap 函数中回调了 RouteProcessor2 的 uniswapV3SwapCallback 函数,由于 lastCalledPool 变量已被设置为 Pool,因此 uniswapV3SwapCallback 中对 msg.sender 的检查被绕过。

4. 攻击者利用此问题在恶意 Pool 回调 uniswapV3SwapCallback 函数时构造了代币转移的参数,以窃取其他已对 RouteProcessor2 授权的用户的代币。

幸运的是部分用户的资金已被白帽抢跑,有望收回。慢雾安全团队建议 RouteProcessor2 的用户及时撤销对 0x044b75f554b886a065b9567891e45c79542d7357 的授权。[2023/4/9 13:53:21]

安全团队:GEMDAO项目发生rug pull,卷走322BNB:金色财经报道,据安全团队成都链安消息,GEMDAO发生rug pull,其合约拥有者调用存在后门的函数transfer()凭空增加自己GEMDAO余额,随后使用增加的GEMDAO将池子中的WBNB兑换出。该transfer()函数接受者为owner时将直接增加自己的余额。项目方共卷走322BNB (约105,553.49美元) ,安全团队成都链安正在对被盗资金进行实时监控。[2022/8/14 12:24:09]

安全团队:NFT项目JRNY CLUB的推特账户已被盗用:6月29日消息,安全团队CertiK今日发推文称,NFT项目JRNY CLUB的推特账户@JRNYclub已被盗用,且JRNY CLUB通过Discord公告确认此事,用户请勿点击任何链接。[2022/6/29 1:38:18]

标签:POOSWAPPOOLROUTEClearpoolSWAP币PoolStakeROUTE价格

Coinw热门资讯
加密货币:您可以在 2022 年下注 1,000 美元的3便士加密货币

加密市场在2022年处于低位,少数代币以折扣价出售。尽管比特币、以太坊和其他领先的山寨币利润丰厚,但其价格分别为1.9万美元和1.3万美元,这对于普通投资者来说仍然是负担不起的.

1900/1/1 0:00:00
ENT:身份预言机项目 Clique 完成 300 万美元种子轮融资

ForesightNews消息,据BusinessInsider报道,连接Web2和Web3的身份预言机项目Clique完成300万美元种子轮融资.

1900/1/1 0:00:00
比特币:比特币价格预测—到2030年,BTC是否会达到100万美元?

在过去的几年里,人们对比特币的价格做出了各种预测,从JohnMcafee疯狂看涨的预测,即到2020年底比特币价格将达到100万美元,到MaxKeiser预测价格将达到22万美元.

1900/1/1 0:00:00
AVA:AVAX 是否正准备与多头进行马拉松比赛?这些发展表明……

?Avalanche的原生代币AVAX最近跻身Avalanche生态系统的最大赢家之列。这对代币来说是个好消息,因为它让投资者对未来更好的日子充满希望.

1900/1/1 0:00:00
GAT:Gate.io 已完成 Apricot (APRT)交易代码更改以及重新开盘通知

Gate.io现已经完成Apricot交易代码更改,交易代码从之前APT更改为新代码APRT。用户账户的Apricot余额也已经变更为Apricot余额,用户可以前往账户查看详情.

1900/1/1 0:00:00
区块链:解析L1公链炒作周期:陈述为假,资本轮换为真

牛市优化叙事,熊市优化基本面。虽然这种说法过于笼统,但它是参与者在不同市场环境中如何思考和反应的基本逻辑.

1900/1/1 0:00:00