安全团队:gnosisSafe金库合约0xF6eb0被利用

[安全团队:gnosisSafe金库合约0xF6eb0被利用]金色财经报道,据CertiK官方推特发布消息称,一个gnosisSafe金库合约0xF6eb0被利用。漏洞利用者地址:0xb9c77db3C0e1254D073E65dc0455ba6DDd3ce385。漏洞利用者已获得9.76万美元。

安全团队:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权:金色财经报道,据慢雾安全团队情报,2023年4月9日,SUSHI Route Processor2 遭到攻击。慢雾安全团队以简讯的形式分享如下:

1. 根本原因在于 ProcessRoute 未对用户传入的 route 参数进行任何检查,导致攻击者利用此问题构造了恶意的 route 参数使合约读取的 Pool 是由攻击者创建的。

2. 由于在合约中并未对 Pool 是否合法进行检查,直接将 lastCalledPool 变量设置为 Pool 并调用了 Pool 的 swap 函数。

3. 恶意的 Pool 在其 swap 函数中回调了 RouteProcessor2 的 uniswapV3SwapCallback 函数,由于 lastCalledPool 变量已被设置为 Pool,因此 uniswapV3SwapCallback 中对 msg.sender 的检查被绕过。

4. 攻击者利用此问题在恶意 Pool 回调 uniswapV3SwapCallback 函数时构造了代币转移的参数,以窃取其他已对 RouteProcessor2 授权的用户的代币。

幸运的是部分用户的资金已被白帽抢跑,有望收回。慢雾安全团队建议 RouteProcessor2 的用户及时撤销对 0x044b75f554b886a065b9567891e45c79542d7357 的授权。[2023/4/9 13:53:21]

安全团队:有套利者通过购买BAYC系列NFT卖出其质押的APE:金色财经报道,据派盾监测,有套利者从dYdX借入82ETH购买BAYC#6762,从而获得其质押的6400枚APE。套利者将APE卖出获得20ETH,随后以68ETH的价格卖出BAYC#6762。[2022/12/6 21:25:08]

安全团队:SKG代币为Rug Pull,价格下跌超过80%:7月26日消息,据CertiK监测,SKG代币项目为Rug Pull,价格下跌超过80%。超过10万枚SKG被出售,资产利润超过7万美元。[2022/7/26 2:37:56]

郑重声明: 安全团队:gnosisSafe金库合约0xF6eb0被利用版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Lucky Bird经济代币在gate交易所上线理财产品

    [2023-8-12 16:22:29]据官方消息,gate交易所公告表示,Lucky Bird经济代币WBIRD已上线gate交易所理财产品,投资期限14天,每位用户最大额度为160枚WBIRD,是gate交易所定期投资收益率最高的理财产品。 元...

  • 数据:Base链上活跃用户量突破 100 万

    [2023-8-11 16:20:19]金色财经报道,据Dune Analytics最新数据显示,Coinbase推出的L2网络Base链上活跃用户量突破100万,本文撰写时达到1,048,468。此外,当前Base链上总交易量已接近750万笔,gas费用...

  • Voyager将1500枚ETH和2500亿枚SHIB转入Coinbase

    [2023-8-12 16:22:15]金色财经报道,据链上分析师余烬监测,1小时前,Voyager 将 1500 枚ETH(277万美元)、2500 亿枚 SHIB(270万美元)转入Coinbase。另外 Voyager正在将旗下钱包地址里的剩余代币全...

  • friend.tech:将向测试用户空投奖励积分

    [2023-8-15 21:23:45]8月15日消息,去中心化社交平台friend.tech官方宣布,本周五起将开始向应用程序测试用户空投奖励积分。在测试期间,这些积分将在链下进行收集,并且在应用程序正式发布后将有特殊用途。在接下来的六个月内,将分发一亿...

  • Arkham Intel Exchange推出Intel Auctions功能

    [2023-8-15 21:23:54]8月15日消息,Arkham Intel Exchange宣布推出情报拍卖功能Intel Auctions。任何人可以直接在该交易所上出售经过验证的情报(intel)。 在此之前,用户可提供ARKM赏金以换...

  • 安全团队:gnosisSafe金库合约0xF6eb0被利用

    [2023-8-13 16:23:11]金色财经报道,据CertiK官方推特发布消息称,一个gnosisSafe金库合约0xF6eb0被利用。漏洞利用者地址:0xb9c77db3C0e1254D073E65dc0455ba6DDd3ce385。漏洞利用者已...

  • Bakkt第二季度收入增至3.48亿美元,净亏损5050万美元

    [2023-8-11 16:19:17]金色财经报道,总部位于纽约市的数字资产平台Bakkt报告称,今年第二季度其收入增至3.48 亿美元,较 2022 年同一季度的1400万美元大幅跃升。该公司表示其盈利数据包括 Bakkt在 4 月份收购 Apex C...

  • HBAR代币自6月中旬以来上涨近50%,市值突破21亿美元

    [2023-8-15 21:23:21]金色财经报道,在美联储的即时支付平台FedNow添加基于Hedera的小额支付平台“Dropp”作为服务提供商后,Hedera Hashgraph的HBAR代币短线飙升15%以上,使其自6月中旬以来的涨幅达到近50%...

  • Bitpanda回应“超7300万美元内部资产转移”:不会对用户资产产生任何影响

    [2023-8-11 16:20:38]8月11日消息,加密货币交易所Bitpanda最近发生了价值超过7300万美元的大规模内部资产转移,涉及资产包括SHIB、LINK、CHZ和ETH等主流币,这引起了加密货币社区用户和利益相关者的一些关注和担忧。 ...

  • 币安将于8月15日进行币本位合约交易服务升级

    [2023-8-11 16:20:48]8月11日消息,据官方公告,为了提升系统性能和稳定性,币安将于8月15日10:00(东八区时间)对币本位合约交易服务进行升级,升级时长预计需要60分钟。 币安将推出BUSD保证金ETC永续合约:7月27日,官...

  • 数据:某地址将6.5万枚SSV转入Binance,约合115万美元

    [2023-8-13 16:22:49]8月12日消息,据链上数据分析师余烬监测,一地址于30分钟前将6.5万枚SSV(约合115万美元)转入Binance。该地址曾于6月7日以均价20.13美元从Binance提币6.5万枚SSV。如果以现价出售,本次S...

金智博客

[0:0ms0-7:439ms