宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 火必APP > 正文

SushiSwap MISO平台遭攻击,被盗逾300万美元的ETH

作者:

时间:1900/1/1 0:00:00

Odaily星球日报译者|念银思唐

据报道,SushiSwap的Launchpad平台MISO遭到攻击,黑客窃取了864.8枚ETH,以当前价格计算价值超300万美元。SushisSwap是全球最大的去中心化交易所之一,也是Uniswap的竞争对手。CoinCecko数据显示,截至发稿时,SushisSwap在过去24小时内的交易额超过4.95亿美元。正如该项目官网所述,MISO是“一套开源智能合约,旨在简化在SushisSwap交易所上线新项目的过程。”据SushiSwap的首席技术官JosephDelong称,MISO遭到了所谓的供应链攻击。一名匿名承包商在GitHub的HandlerAristoK3下向MISO平台前端注入了恶意代码,并用自己的钱包地址替换了拍卖的钱包地址。注:根据百度百科介绍,供应链攻击是一种面向软件开发人员和供应商的新兴威胁。目标是通过感染合法应用分发恶意软件来访问源代码、构建过程或更新机制。

安全团队:SushiSwap项目疑似被攻击,损失约334万美元:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,SushiSwap项目疑似被攻击,损失约1800ETH,约334万美元,Beosin安全团队正在对本次事件进行分析,建议有对0x044b75f554b886A065b9567891e45c79542d7357合约授权的用户尽快取消授权防止资金被盗。[2023/4/9 13:52:53]

此次受影响的是以汽车为主题的NFT项目JayPegsAutoMart的DONA代币。目前该漏洞已经修复。根据以太坊区块链浏览器Etherscan的数据,攻击发生在美国东部时间周四下午12:04,该公司已将Delong披露的黑客地址确定为涉及MISO攻击的地址。这其实不是MISO第一次遇到类似的问题,但上一次是因为有“贵人相助”才得以幸免。8月18日,区块链投资机构Paradigm研究合伙人、白帽黑客samczsun撰文披露BitDAO此前在SushiSwapMISO平台进行荷兰式拍卖的智能合约存在安全漏洞,多名白帽黑客联手从众筹资金池中拯救回10.9万枚ETH的经过。SushiSwap首席技术官JosephDelong随后发布漏洞分析,证实samczsun所报告的漏洞及白帽拯救行动,MISO平台上ETH众筹池中价值3.5亿美元的ETH现已安全。samczsun称,这可能是最大的白帽拯救行动。此次白帽拯救行动导致BitDAO在MISO平台进行的荷兰拍中的ETH资金池提前结束,参与者可以提前领取BIT代币并在SushiSwap上进行交易。Paradigm研究团队成员、Immunefi团队成员和SushiSwap开发团队参与了本次行动。十天后,Delong发推称,SushiSwap向samczsun支付了100万USDC作为漏洞赏金。当时的拍卖顺利结束,在此过程中筹集了3.65亿美元。值得一提的是,MISO要求BitDAO团队手动结束代币拍卖,以消除潜在威胁。黑客身份是否锁定?

SUSHI跌破16美元关口 日内跌幅为12.77%:火币全球站数据显示,SUSHI短线下跌,跌破16美元关口,现报15.9913美元,日内跌幅达到12.77%,行情波动较大,请做好风险控制。[2021/3/5 18:17:16]

SushiSwap声称有理由相信该名黑客是Twitter用户@eratos1122,他“曾与Yearn.Finance合作并接触过许多其他项目。”

然而,Delong链接到的Twitter个人资料显示了不同的GitHubHandler,而不是SushiSwap声称的AristoK3。Delong补充说,SushiSwap寻求加密货币交易所FTX和币安共享攻击者的KYC信息,“但他们在这一时效性问题上予以抗拒。”“我建议您测试自己的用户界面,以便尽早发现漏洞。”Delong说。他还表示,如果被盗资金在美国东部时间周五上午8点之前仍未归还,他将指示该公司的律师StephenPalley向联邦调查局报案。更新:

瑞士咖啡联盟和Ambrosus合作 为全球咖啡市场带来数字化转型:瑞士咖啡联盟与Ambrosus通过区块链和物联网技术展开合作,该合作有望改造价值811亿美元的全球咖啡市场,挖掘新的运营效率。瑞士咖啡联盟是欧洲乃至全球最大的咖啡贸易集团之一。[2018/3/8]

今日晚间9时许,SushiSwapLaunchpad平台MISO攻击者陆续归还全部盗取资产,共865ETH,还有人向攻击者发送了一枚DONA代币。

标签:SUSHISHIUSHIUSHSushiBytesSHIELDLUSHIPUSH币

火必APP热门资讯
从拉丁美洲视角探讨:加密货币会成为新兴市场的金融解决方案吗?

作者|RyanSeanAdams翻译|MikeJin编辑|IrisDong亲爱的Bankless社区:新兴市场的银行也很糟糕。这些国家的人民与猖獗的通货膨胀、监管障碍、缓慢的支付和高得离谱的交易成本作斗争.

1900/1/1 0:00:00
玩转“烤仔宇宙” | 当Thinker遇上Artist

9月28日,Conflux联合Odaily星球日报举办活动《当Thinker遇上Artist》,希望以此活动连接艺术家市场和主流市场,共同探寻艺术与创新的结合。 活动上,Conflux品牌总监刘畅发表了「玩转烤仔宇宙」的主题演讲.

1900/1/1 0:00:00
三分钟学会闪电网络应用开发

如果你想要入门闪电网络编程,又不在乎所谓正确、最佳的做法,这篇文很适合你。换言之,这篇指南具有很强的主观性。如果你偏好O'Reilly式的权威文本,这篇文章可能不对你的胃口.

1900/1/1 0:00:00
一文了解Uniswap Labs发布的新的自动路由(Auto Router)功能

9月17日消息,UniswapLabs今日发布了新的自动路由功能,其使用先进的智能订单路由算法,为Uniswap的交易者匹配更好的交易价格.

1900/1/1 0:00:00
Twitter CEO的「BTC计划」:有前途,但也有问题

Odaily星球日报译者|Moni 本周,Twitter推出了一项可以改变世界的BTC功能——但前提是,这家社交媒体公司能让人们真正使用这项功能.

1900/1/1 0:00:00
星球日报 | 萨尔瓦多正式开始接受比特币支付;BTC暴跌低至43000USDT,ETH低至3000USDT(9月8日)

头条 萨尔瓦多麦当劳开始接受比特币支付本周二,快餐巨头麦当劳在萨尔瓦多开始接受比特币支付,同时该国成为第一个采用比特币作为法定货币的国家.

1900/1/1 0:00:00