SHI:Sushiswap多签见证人公布任期计划:72小时内卖掉SUSHI储备,并于12月15日卸任_SUSHI

9月14日早间,CinneamhainVenutres合伙人、Sushiswap多签见证人AdamCochran连发21条推特,公布其作为Sushiswap多签见证人的任期计划。具体内容有:1.将于接下来72小时卖掉最后的SUSHI储备。AdamCochran声明其持有的SUSHI从未超过其投资组合的0.5%,并非外界以为的SUSHI巨鲸。2.停止向社区提出建议。现已有管理核心团队,且多签见证人的建议和社区建议是否一致会多公众产生困扰。3.不再公开发表对社区任何提案的看法。4.不会在Discord中添加任何与公告相关的治理内容,都留给核心团队。5.会继续维护help.sushidocs非官方资源帮助用户。6.将拒绝因Sushiswap多签见证人身份从SUSHI或用户手中得到任何补偿,也拒绝担任任何形式的核心角色。7.将Sushiswap多签见证人任期设置为3个月期满,即2020年12月15日卸任。在该日期后,社区应投票选择新人接替。

安全团队:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权:金色财经报道,据慢雾安全团队情报,2023年4月9日,SUSHI Route Processor2 遭到攻击。慢雾安全团队以简讯的形式分享如下:

1. 根本原因在于 ProcessRoute 未对用户传入的 route 参数进行任何检查,导致攻击者利用此问题构造了恶意的 route 参数使合约读取的 Pool 是由攻击者创建的。

2. 由于在合约中并未对 Pool 是否合法进行检查,直接将 lastCalledPool 变量设置为 Pool 并调用了 Pool 的 swap 函数。

3. 恶意的 Pool 在其 swap 函数中回调了 RouteProcessor2 的 uniswapV3SwapCallback 函数,由于 lastCalledPool 变量已被设置为 Pool,因此 uniswapV3SwapCallback 中对 msg.sender 的检查被绕过。

4. 攻击者利用此问题在恶意 Pool 回调 uniswapV3SwapCallback 函数时构造了代币转移的参数,以窃取其他已对 RouteProcessor2 授权的用户的代币。

幸运的是部分用户的资金已被白帽抢跑,有望收回。慢雾安全团队建议 RouteProcessor2 的用户及时撤销对 0x044b75f554b886a065b9567891e45c79542d7357 的授权。[2023/4/9 13:53:21]

Sushi CEO:正在对Sushi代币经济学草案进行最后修改,将于本周公布:12月26日消息,SushiSwap新任CEO Jared Grey发推表示,正在对Sushi代币经济学草案进行最后修改,将于本周公布。此外还表示,很高兴分享我们对Sushi的新愿景,并期待您的反馈。

此前报道,12月12日,Jared Grey表示,Sushi即将推出的代币经济学侧重于重新调整其最具可操作性的资产TVL与LP。[2022/12/26 22:08:29]

Cover Protocol建议在Zapper添加COVER-ETH SushiSwap LP Pool:Cover Protocol在Zapper发起提案,建议在Zapper添加其SushiSwap LP Pool ,这将帮助社区追踪COVER-ETH SushiSwap LP代币,这些代币目前质押在Shield Mining Portal。

Zapper是一个DeFi资产管理平台,以帮助用户进行一站式的投资、监控并管理其所有的DeFi资产与负债。[2020/12/9 14:41:13]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:15ms0-5:92ms