上週末,SushiSwap 遭遇重大安全漏洞,其 RouterProcessor2 合約中的一個漏洞被利用,導致用戶錢包中價值約 330 萬美元的以太坊 (CRYPTO:ETH) 被盜。
區塊鏈安全和數據分析公司 PeckShield 證實,合約中“與批准相關的漏洞”導致攻擊者從受害者的錢包中竊取了 1,800 個 ETH。
看來@SushiSwap RouterProcessor2 聯繫人存在與批准相關的錯誤,導致@0xSifu 損失超過 330 萬美元(約 1800 eth)。
如果您已批准,請儘快*撤銷*!
— PeckShield Inc. (@peckshield) 2023 年 4 月 9 日
由幣安支持的(CRYPTO:BNB)網絡安全公司 Ancilia 進行了單獨分析,發現該漏洞是由於在掉期交易期間未能驗證訪問權限造成的。
3/ 根本原因是在內部 swap() 函數中,它將調用 swapUniV3() 來設置位於存儲槽 0x00 的變量“lastCalledPool”。稍後在 swap3callback 函數中,權限檢查被繞過。pic.twitter.com/LN0Ppsob9a
- 安西利亞公司(@AnciliaInc)2023 年 4 月 9 日
在 Polygon 網絡上也發現了存在漏洞的合約。
SushiSwap 的“主廚”賈裏德·格雷 (Jared Grey) 證實了該漏洞,並敦促與區塊鏈進行過交互的用戶撤銷授予該交易所合約的所有權限。
首席技術官馬修·利利 (Matthew Lilley) 也跟進了更多細節,表示公司正在確定所有受影響的地址,並在資金到位時努力挽救資金。
Lilley 還提供了一個工具來幫助用戶檢查各個網絡的曝光情況。
儘管遭到黑客攻擊,SushiSwap(CRYPTO:SUSHI)代幣的價格在過去 24 小時內僅略有下跌。
值得注意的是,今年早些時候,SushiSwap 險些遭遇重大黑客攻擊,當時一名“白帽”加密貨幣研究人員發現了一個競價漏洞,可能導致 3.5 億美元的損失。
© 2023 Benzinga.com。Benzinga 不提供投資建議。保留所有權利。
