火星链 火星链
Ctrl+D收藏火星链

SushiSwap CTO:白帽出手拯救BitDAO在MISO荷兰拍资金池的3.5亿美元资产

作者:

区块链

时间:2021/8/18 22:21:05

区块链投资机构Paradigm研究合伙人、白帽黑客samczsun撰文披露BitDAO昨日在SushiSwap MISO平台进行荷兰式拍卖的智能合约存在安全漏洞,多名白帽黑客联手从众筹资金池中拯救回10.9万枚ETH(约合3.5亿美元)的经过。SushiSwap首席技术官Joseph Delong随后发布漏洞分析,证实samczsun所报告的漏洞及白帽拯救行动,MISO平台上ETH众筹池中价值3.5亿美元的ETH现已安全。

samczsun称,这可能是最大的白帽拯救行动。此次白帽拯救行动导致BitDAO在MISO平台进行的荷兰拍中的ETH资金池提前结束,参与者可以提前领取BIT代币并在SushiSwap上进行交易。Paradigm研究团队成员、Immunefi团队成员和SushiSwap开发团队参与本次行动。

安全团队:建议用户取消不同链上Sushiswap RouteProcessor2合约的授权:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年4月9日,

Sushiswap项目遭到攻击,部分授权用户资产已被转移。

根本原因是由于合约的值lastCalledPool重置在校验之前,导致合约中针对pool的检查失效,从而允许攻击者swap时指定恶意pool转出授权用户资金,以其中0xea3480f1f1d1f0b32283f8f282ce16403fe22ede35c0b71a732193e56c5c45e8为例:

1.攻击者在约30天前创建了恶意pool合约

2.调用SushiSwap的路由函数processRoute进行swap,指定了创建的恶意合约为pool合约

3.最后在swap后恶意合约调用uniswapV3SwapCallback,指定tokenIn为WETH,from地址为受害者用户地址(sifuvision.eth),从而利用受害用户对路由合约的授权转移走资金。

建议用户取消不同链上Sushiswap RouteProcessor2合约的授权。[2023/4/9 13:53:15]

Sushi DAO向CB Recruitment支付10万美元主厨招募费用的提案未获通过:3月20日消息,区块链招聘公司CB Recruitment为Sushi DAO招聘Sushi主厨Jared Gray以获得10万美元报酬的提案未获得通过,数据显示大约80%的投票者对该提案投了反对票或弃权票(55.26%反对,24.1%弃权),而在希望为CB Recruitment支付酬金的20%赞成者中,只有14%希望Sushi DAO立即向其支付所要求的100,000美元(分别价值5万美元的USDC和SUSHI代币)。[2023/3/21 13:15:39]

跨链Sushi项目Sashimi推出社区治理平台:DeFi流动性挖矿和去中心化兑换Swap平台Sashimi宣布推出社区治理平台(Community Governance Platform),并表示社区成员为项目提出了很多有价值的意见。

此前消息,aelf网络上跨链Sushi项目SashimiSwap于9月9日上线。SashimiSwap采用自动化做市商的模式,但并不是SushiSwap平台的分叉,两者不共享流动性。SashimiSwap开启后,任何人都可以进行抵押挖矿。

SashimiSwap为Uniswap的流动性提供者提供赚取SASHIMI代币的机会。Uniswap的流动性提供者可以将其流动性代币份额(部分流动性池的LP tokens)质押,然后在区块高度10,833,000(大约在9月10日10:00 GMT+8)开始赚取SASHIMI代币。

不同于Sushi,SashimiSwap完全去除所谓的“发展基金”。交易手续费也是0.3%,其中0.25%将作为用户添加流动性的收益,aelf主网上线后,剩余0.05%将打给Sashimi DAO合约,完全用于社区链上治理。[2020/9/12]

相关资讯
BitTorrent File System活跃矿工数突破150万

据官方消息,BitTorrent File System(BTFS) 活跃矿工数已突破150万,超级矿工数突破57万。活跃矿工主要分布在德国、美国、日本、澳大利亚、芬兰。其中,德国活跃矿工数超30万。矿工数据及分布情...

区块链:2021/8/17 22:19:26
Coinbase 总裁:Coinbase Ventures过去三年进行了超过150项投资

Coinbase 总裁兼首席运营官Emilie Choi表示,Coinbase Ventures在过去三年进行了超过150项投资,包括某些领域的潜在竞争对手。但Coinbase Ventures 没有任何专门的员工独...

区块链:2021/8/17 22:18:53
Max Sapelov:更严格的监管被视为加密货币得以被广泛使用的关键

加密货币贷款平台Coinloan联合创始人Max Sapelov表示,更严格的加密货币监管可能会刺激对数字资产的需求。目前,由于担心发生欺诈,监管费缺乏阻止了部分投资者使用加密货币,因为并非所有投资者都愿意承担欺诈风...

区块链:2021/8/14 1:54:07
Santiment:八月交易所流入BTC总价值已减少20亿美元

8月17日消息,据区块链分析公司Santiment最新数据显示,八月交易所流入BTC总价值已经减少了20亿美元,这意味着比特币持有者可能正在更积极地从他们自己的钱包中转移资金。此外,Santiment分析发现,长期持...

区块链:2021/8/17 22:20:05
BTC突破46000美元关口 日内跌幅为1.97%

火币全球站数据显示,BTC短线上涨,突破46000美元关口,现报46006.96美元,日内跌幅达到1.97%,行情波动较大,请做好风险控制。 瑞士计划启动提案:拟授权央行持有黄金和BTC作为货币储备资产的一部...

区块链:2021/8/15 22:15:55
去中心化欧元稳定币平台Mimo已集成Polygon

去中心化欧元稳定币平台Mimo已经集成Polygon,通过更快更便宜的服务为其网络带来额外的效用。用户可以在Polygon上铸造PAR并赚取MIMO。 Mimo DeFi平台允许其用户在不花费任何数字资产的...

区块链:2021/8/13 1:53:50
HyperGraph跨链桥完成升级

据官方消息,HyperGraph 跨链桥 HyperBridge 完成更新升级,不但支持 Token 自主上架跨链,还支持 USDT 跨链、USDT 跨链购买 Gas 等,参与 USDT 跨链流动性提供可以获得跨链手...

区块链:2021/8/16 22:16:16
美国国务院向白帽黑客提供高达1000万美元的加密奖励

8月17日消息,美国正在提供加密货币资产,以激励白帽黑客在暗网中发现国家支持的行为者和潜在的恐怖分子。美国国务院新的 \"正义的奖赏 \"平台允许举报人提交匿名的线索和信息,以换取数字资产的奖赏。该平台在7月31日至...

区块链:2021/8/17 22:18:43
数据:比特币全网算力触底反弹逾100%,重回120EH/s上方

Glassnode数据显示,比特币全网算力一个半月来持续收复跌幅,截至8月14日为128.2EH/s,相比6月27日61.2EH/s的两年内最低值,已经触底反弹逾100%。 数据:1小时前Youbi Capi...

区块链:2021/8/15 22:15:44
德国乐队Rammstein未经授权发布包含俄罗斯Hermitage博物馆图像的NFT系列

德国金属乐队Rammstein的主唱Till Lindemann因一项加密计划激怒了俄罗斯著名的Hermitage博物馆。据称,Lindemann在未经授权的情况下创建了包含该博物馆内拍摄镜头和图像的NFT作品并试图...

区块链:2021/8/15 22:15:19
Charles Hoskinson:认证软件可以大幅降低智能合约遭受黑客攻击的概率

IOHK首席执行官Charles Hoskinson在最近的AMA中表示,智能合约并非不受潜在黑客攻击的影响,因为任何编写和构建的东西都可能被破坏。他进一步阐述了“认证软件”的概念,该概念使此类黑天鹅事件发生的几率指...

区块链:2021/8/14 1:55:34
Chia全网有效算力34.01EiB 挖矿产出1,451,736?枚

金色财经报道,据chiaexplorer数据显示,2021年8月17日,Chia当前全网有效算力为34.01EiB,目前XCH总量22,451,736?枚,挖矿产出1,451,736?枚。当前每天每TiB算力可产出0...

区块链:2021/8/17 22:18:51