安全事故 · 2023-04-10
SushiSwap
據 DefiLlama 公開事故數據集記錄,2023-04-10,SushiSwap(Ethereum, Arbitrum, Optimism, BSC)發生安全事故,報道損失約 $3.3M。
| 日期 | 2023-04-10 |
|---|---|
| 報道損失 | $3.3M |
| 鏈 | Ethereum, Arbitrum, Optimism, BSC |
| 被攻擊對象類型 | DeFi Protocol |
| 手法分類 | 輸入校驗缺失(Input Validation) |
| 具體手法 | Missing Input Validation |
| 是否跨鏈橋事故 | 否 |
| 在 2023 年的位置 | 當年損失第 42 大,佔當年公開事故總損失的 0.2% |
這類攻擊是怎麼回事
合約沒有檢查調用時傳進來的參數,攻擊者傳入精心構造的數據,讓合約做了不該做的事。
付款前檢查能不能攔住
參數校驗缺失屬於合約代碼缺陷,要靠代碼審計。
同類手法的其他事故
- Portal2022-02-02 · $326.0M
- Orbit Bridge2023-12-31 · $81.7M
- Qubit2022-01-28 · $80.0M
- Cashio2022-03-23 · $52.8M
- Hedgey2024-04-19 · $44.7M
- Transit Swap2022-10-02 · $28.9M

