[SUSHI突破1.6美元,24小时涨幅25.1%]金色财经报道,行情显示,SUSHI突破1.6美元,现报1.61美元,24小时涨幅25.1%。行情波动较大,请做好风险控制。
其它快讯:
Lookonchain:某地址解质押 246 万枚 SUSHI,亏损约 1850 万美元:金色财经报道,据 Lookonchain 监测,推特用户 @9x9x9eth 解质押 246 万枚 SUSHI,他曾于 2021 年和 2022 年从币安中提取了 128 万枚 SUSHI(960 万美元),并花费 3160 枚 ETH(约 1104 万美元)购买了 90 万枚 SUSHI ,平均购买价格约为 9.46 美元,按照目前的价格,他损失了约 1850 万美元。
随后该推特用户回复称,如果包括在所有 CEX 上购买的,实际上损失了 3000 万美元以上。[2023/6/5 21:15:19]
安全团队:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权:金色财经报道,据慢雾安全团队情报,2023年4月9日,SUSHI Route Processor2 遭到攻击。慢雾安全团队以简讯的形式分享如下:
1. 根本原因在于 ProcessRoute 未对用户传入的 route 参数进行任何检查,导致攻击者利用此问题构造了恶意的 route 参数使合约读取的 Pool 是由攻击者创建的。
2. 由于在合约中并未对 Pool 是否合法进行检查,直接将 lastCalledPool 变量设置为 Pool 并调用了 Pool 的 swap 函数。
3. 恶意的 Pool 在其 swap 函数中回调了 RouteProcessor2 的 uniswapV3SwapCallback 函数,由于 lastCalledPool 变量已被设置为 Pool,因此 uniswapV3SwapCallback 中对 msg.sender 的检查被绕过。
4. 攻击者利用此问题在恶意 Pool 回调 uniswapV3SwapCallback 函数时构造了代币转移的参数,以窃取其他已对 RouteProcessor2 授权的用户的代币。
幸运的是部分用户的资金已被白帽抢跑,有望收回。慢雾安全团队建议 RouteProcessor2 的用户及时撤销对 0x044b75f554b886a065b9567891e45c79542d7357 的授权。[2023/4/9 13:53:21]
SushiSwap已在Harmony Protocol上部署:官方消息,近期,SushiSwap已在Harmony Protocol上部署,用户可通过切换网络使用体验。[2021/4/8 19:57:23]
郑重声明: SUSHI突破1.6美元,24小时涨幅25.1%版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。