sponsored links

SushiSwap承認MISO平臺遭到軟體供應鏈攻擊 損失超過300萬美元

SushiSwap 首席技術官表示,該公司的 MISO 平臺近日受到了軟體供應鏈的攻擊。SushiSwap 是一個社群驅動的去中心化金融(DeFi)平臺,方便使用者交換、賺取、借出、借用和利用加密貨幣資產。今年早些時候,Sushi 的最新產品 Minimal Initial SushiSwap Offering(MISO)是一個代幣啟動平臺,讓專案在 Sushi 網路上推出自己的代幣。

SushiSwap承認MISO平臺遭到軟體供應鏈攻擊 損失超過300萬美元


與需要原生區塊鏈和實質性基礎工作的加密貨幣硬幣不同,DeFi 代幣是一種更容易實現的替代方案,因為它們可以在現有區塊鏈上執行。例如,任何人都可以在以太坊區塊鏈之上建立自己的“數字代幣”,而不必完全重新建立一個新的加密貨幣。

SushiSwap 首席技術官 Joseph Delong 今天釋出推文表示,MISO launchpad 上的一次拍賣透過供應鏈攻擊被劫持。一個擁有 GitHub 賬號 AristoK3 並能進入專案程式碼庫的“匿名承包商”推送了一個惡意程式碼提交,並在平臺的前端分發。

攻擊者干擾或劫持軟體製造過程,插入他們的惡意程式碼,使大量成品的消費者受到攻擊者行為的不利影響時,就會發生軟體供應鏈攻擊。當軟體構建中使用的程式碼庫或單個元件被汙染,軟體更新二進位制檔案被“木馬化”,程式碼簽名證書被盜,甚至當提供軟體即服務的伺服器被攻破,都可能發生這種情況。因此,與孤立的安全漏洞相比,成功的供應鏈攻擊會產生更廣泛的影響和破壞。

透過這個供應鏈攻擊,攻擊者賺取了 864.8 個以太坊幣,按照目前的價格計算大約為 300 萬美元。Delong 表示目前該平臺上只有一個汽車超市拍賣被利用,受影響的拍賣都已打上補丁。拍賣的最終金額與被盜的以太坊幣數量一致。

分類: 科技
時間: 2021-09-18

相關文章

美國國土安全部與Coinbase簽署136萬美元的合同 用於區塊鏈軟體開發
據美國聯邦採購資料系統稱,美國國土安全部移民和海關執法部門已向加密貨幣交易所巨頭Coinbase提供了一份價值136萬美元的合同,用於"商業應用程式"和"應用程式開發軟體 ...

供應鏈問題或致770萬輛產量損失;Stellantis重申都靈戰略地位;福特佈局電池迴圈供應鏈

供應鏈問題或致770萬輛產量損失;Stellantis重申都靈戰略地位;福特佈局電池迴圈供應鏈
1.[供應鏈問題或致770萬輛產量損失] 諮詢公司Alixpartners預測,由於供應鏈問題,全球汽車製造商今年的產量損失可能達770萬輛,營收損失將高達2100億美元,這幾乎是該機構今年早些時候預 ...

元宇宙平臺Bloktopia獲420萬美元融資《Gun Raiders》將登陸Oculus

元宇宙平臺Bloktopia獲420萬美元融資《Gun Raiders》將登陸Oculus
(VRPinea 9月26日訊)今日重點新聞:元宇宙平臺Bloktopia獲420萬美元融資,本輪融資由Animoca Brands領投:VR硬體廠商Megadodo Simulation Games ...

小米斥資逾7700萬美元 全資收購自動駕駛軟體技術公司
據路透社網站報道,中國智慧手機制造商小米集團近期宣佈,收購自動駕駛技術公司Deepmotion的71.16%已發行股本.報道稱,此舉是小米為其造車計劃邁出的重要一步. 小米公告稱,收購價中有5297萬 ...

XR雲創作平臺Echo3D獲400萬美元融資;HTC或將釋出全新硬體產品

XR雲創作平臺Echo3D獲400萬美元融資;HTC或將釋出全新硬體產品
(VRPinea 10月8日訊)今日重點新聞:美國XR雲創作平臺Echo3D已完成400萬美元融資,本輪融資由Konvoy Ventures領投:HTC將於10月14日舉辦線上Vive活動,或將釋出全 ...

雲原生開源資料平臺“StreamNative”獲2300萬美元A輪融資
36氪獲悉,雲原生批流融合資料平臺"StreamNative"宣佈獲得 2300萬美元A輪融資,本輪融資由沙特阿美旗下多元化風投基金Prosperity7 Ventures與華泰證 ...

售價約為3萬美元 雪佛蘭將推新平臺純電SUV車型

售價約為3萬美元 雪佛蘭將推新平臺純電SUV車型
通用汽車總裁馬克·羅伊斯在最近的一次投資者演講中表示,該公司正在開發一款基於Ultium平臺的新型電動跨界車,他將這輛車稱為 Equinox EV. 現在,由於電動SUV將基於汽車製造商的Ultium ...

2021.09.17數字貨幣晚訊
1.薩爾瓦多會計法院受理關於"政府購買比特幣和設立ATM機"相關投訴; 2. SushiSwap MISO平臺上DONA拍賣遭供應鏈攻擊,已損失超300萬美元; 3. PayPal ...

9 月安全事件回顧
前言 從 Defi 安全形度來看 9 月安全事件相較於較 8 月份已有所下降,但是從整體安全形度來看依然不容樂觀,駭客攻擊涉及到的損失金額巨大. 知道創宇區塊鏈安全實驗室 總結了 9 月發生的各類安全 ...

亞馬遜封停中國賣家 跨境B2B電商迎來發展新機遇?

亞馬遜封停中國賣家 跨境B2B電商迎來發展新機遇?
來源:中國經營報 跨境電商是當前發展速度最快.潛力最大.帶動作用最強的外貿新業態新模式.本報資料室/圖 亞馬遜封停中國賣家一事正在發生微妙變化,申訴不成功.資金被凍結的中小賣家開始尋找亞馬遜之外的&q ...

拜登政府最快下週實施行動 遏制駭客透過勒索攻擊牟取數字貨幣

拜登政府最快下週實施行動 遏制駭客透過勒索攻擊牟取數字貨幣
援引<華爾街日報>本週五報道,拜登政府正準備釋出包括制裁在內的一系列行動,從而讓駭客更難透過數字貨幣從勒索軟體攻擊中獲利.報道指出新行動最快在下週開始實施.據報道,這些制裁將針對特定的交易 ...

程式碼託管平臺GitLab提交IPO申請 年化營收已超2億美元

程式碼託管平臺GitLab提交IPO申請 年化營收已超2億美元
在 2020 年底的第二次股份銷售中,GitLab 已獲得 60 億美元的估值.本週二,該公司正式提交了 IPO 申請.GitLab 表示,其最近一個季度的營收增長了 69%.至 5810 萬美元,但 ...

美國線上學習平臺Udemy遞交IPO申請,騰訊參與投資
記者 | 查沁君 編輯 | 美國線上學習平臺Udemy日前向納斯達克提交招股書,股票程式碼擬為UDMY. Udemy成立於2010年1月,總部位於美國舊金山,是一家以成人新興技能為主的線上課程公司,為 ...

程式設計師今日頭條-2021.9.17

程式設計師今日頭條-2021.9.17
0.QQ 可跳轉抖音淘寶 在 QQ 上輸入淘寶網域名和抖音官網域名後,均可以實現跳轉至對應的網站,無需再複製連結到瀏覽器開啟.另外,在 QQ 上開啟淘寶網後可正常購買商品,極大的滿足了使用者的體驗需求 ...

硬科技投向標|小米產業基金投資車規級MCU企業雲途半導體 寧德時代擬投135億元擴產
<科創板日報>18訊,本週,硬科技領域投融資重要訊息包括:元戎啟行獲3億美元融資,阿里戰略領投:靈明光子完成數千萬元B1輪融資:傳寧德時代擬3.77億加元收購加拿大鋰業公司等. >& ...

虧損到盈利3000億,孫正義押中千億公司,令軟銀贏了場“翻身仗”

虧損到盈利3000億,孫正義押中千億公司,令軟銀贏了場“翻身仗”
談到孫正義的名字,相信很多國人都不陌生.當年,馬雲為阿里巴巴四處"求投資"卻無人理會,唯有孫正義在與馬雲交談10分鐘後,當即作出決定,向剛剛建立不足一年的阿里巴巴投資2000萬美元 ...

這個來自東南亞的“神秘力量”,能否成為鏈遊界的中堅力量?

這個來自東南亞的“神秘力量”,能否成為鏈遊界的中堅力量?
最近一段時間,一個名為"Axie Infinity"的遊戲爆火整個幣圈,甚至連其代幣axs的價格也一路水漲船高,從底部4u左右的行情開始暴漲,一度高達83u,足足翻了20倍.更難能 ...

“軍艦島”申遺,中國人該不該憤怒

“軍艦島”申遺,中國人該不該憤怒
軍艦島(Managaha Island)– 塞班島的明珠,位於瀉湖之中,位於塞班島西側中部外海的小島.在查莫洛語中,Mana-gaha指的是珍珠之意. 從塞班島的最高處.500 公尺高的塔波加峰 (M ...

梅根·麥卡德爾:“向富人徵稅”的裙子,與進步派的政治相沖突

梅根·麥卡德爾:“向富人徵稅”的裙子,與進步派的政治相沖突
[文/ 梅根·麥卡德爾 譯/ 觀察者網 岑少宇] 進步派偶像.來自紐約州的民主黨眾議員亞歷山大·奧卡西奧-科爾特斯, 參加了週一的紐約大都會藝術博物館慈善舞會(Met Gala).這是一場只有高階人士 ...