Telegram游戏Super Sushi Samurai的LP钱包因漏洞被盗走460万美元,使用户能够翻倍他们自己的资金

一款名为 Super Sushi Samurai 的闲置 Telegram 游戏因漏洞导致其流动性提供商钱包被盗走 460 万美元。该漏洞允许任何用户将其所有资金发送回自己的钱包,从而使资金翻倍。据项目的官方 X 账号表示:“我们已经受到了攻击,这与铸币有关。我们仍在研究代码。代币被铸造并出售到 LP 中。”Yuga Labs 的智能合约开发人员 Coffee 指出,代币合约存在漏洞。如果用户将其钱包的全部余额转移到自己名下,就会使他们的资金翻倍。攻击者似乎确实这样做,然后使用资金在去中心化交易所上流动性。攻击者以 1310 个包裹以太币出售新铸造的代币,按当前价格价值 460 万美元。然而,资金可能并非完全丢失。盗取资金的人发送了一条消息,称这是一个白帽黑客救援攻击。他们提供了联系方式的详细信息,并表示用户应该获得补偿。该项目表示已经联系了攻击者。该游戏通过 Telegram 进行游戏,并在 Blast 网络上运行。奖励来自交易税、Blast 的链上交易费返还以及 LP 池中以太币的产生收益。

综合快讯

  1. Hyperliquid:创新的新前沿还是低效的副本?

  2. Aave V4路线图标志着多链扩张的结束

  3. MoneyGram在哥伦比亚推出基于稳定币的跨境支付应用

  4. MarginFi修复闪电贷漏洞,避免1.6亿美元风险

  5. 美联储将基准利率下调25个基点至4-4.25%,经济增长放缓与高通胀施压

  6. 允许内部人士参与预测市场交易

  7. Kalshi推出生态中心,联手Solana与Base拓展预测市场

  8. 纽约监管机构要求银行整合区块链分析工具

  9. Vitalik Buterin在EDCON发布以太坊新路线图,聚焦隐私与扩展性

  10. Botanix推出stBTC,实现比特币原生收益

  11. Wormhole推出新储备协议,将协议收入与W代币挂钩

  12. CME集团将于十月推出Solana与XRP期货期权

  13. Forward Industries推出高达40亿美元的Solana投资计划

  14. 以太坊对比比特币:上涨已结束还是仅仅开始?

  15. Keyrock以近3000万美元收购Turing Capital,启动资产管理部门

  16. 币安与美国司法部洽谈解除合规监控条件:彭博社

  17. 英国计划加强与美国的加密货币监管合作

  18. 以太坊启动Fusaka升级代码审计竞赛,奖金高达200万美元

  19. Base推出代币的必要性探讨

  20. 瑞士银行试点首个基于区块链的银行间结算