OceanAltOceanAlt

安全事故 · 2020-11-30

SushiSwap

据 DefiLlama 公开事故数据集记录,2020-11-30,SushiSwap(Ethereum)发生安全事故,报道损失约 $15K。

日期2020-11-30
报道损失$15K
链Ethereum
被攻击对象类型DeFi Protocol
手法分类权限控制缺陷(Access Control)
具体手法Improper Access Control
是否跨链桥事故否
在 2020 年的位置当年损失第 44 大,占当年公开事故总损失的 0.0%

这类攻击是怎么回事

合约里某个只该管理员能调用的功能,没有把权限锁好,攻击者直接调用它把资金转走。

付款前检查能不能拦住

需其他防护

合约权限配置错误属于代码审计范畴,付款前筛查看不到。

同类手法的其他事故

来源

本页转述公开报道,不代表 OceanAlt 对任何主体的定性。如有错误请联系 business@oceanalt.com,我们 48 小时内核实处理。

← 返回舆情与事故