Το σφάλμα έγκρισης SushiSwap οδηγεί σε εκμετάλλευση 3.3 εκατομμυρίων δολαρίων

Το σφάλμα έγκρισης SushiSwap οδηγεί σε εκμετάλλευση 3.3 εκατομμυρίων δολαρίων

Το σφάλμα έγκρισης SushiSwap οδηγεί σε εκμετάλλευση 3.3 εκατομμυρίων δολαρίων από το PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Ένα σφάλμα σε ένα έξυπνο συμβόλαιο στο πρωτόκολλο αποκεντρωμένης χρηματοδότησης (DeFi) SushiSwap οδήγησε σε ζημίες άνω των 3 εκατομμυρίων δολαρίων τις πρώτες πρωινές ώρες της 9ης Απριλίου, σύμφωνα με αρκετές αναφορές ασφαλείας στο Twitter. 

Οι εταιρείες ασφάλειας Blockchain Certik Alert και Peckshield δημοσίευσαν μια ασυνήθιστη δραστηριότητα που σχετίζεται με τη λειτουργία έγκρισης στη σύμβαση Sushi's Router Processor 2 - ένα έξυπνο συμβόλαιο που συγκεντρώνει εμπορική ρευστότητα από πολλαπλές πηγές και προσδιορίζει την πιο ευνοϊκή τιμή για την ανταλλαγή νομισμάτων. Μέσα σε λίγες ώρες, το σφάλμα οδήγησε σε απώλειες 3.3 εκατομμυρίων δολαρίων.

Σύμφωνα με στον ψευδώνυμο προγραμματιστή DefiLlama 0xngmi, η εισβολή θα πρέπει να επηρεάσει μόνο τους χρήστες που άλλαξαν το πρωτόκολλο τις τελευταίες τέσσερις ημέρες.

Ο επικεφαλής προγραμματιστής του Sushi, Jared Gray, προέτρεψε τους χρήστες να ανακαλέσουν τις άδειες για όλες τις συμβάσεις στο πρωτόκολλο. «Το συμβόλαιο του Sushi's RouteProcessor2 έχει σφάλμα έγκρισης. παρακαλούμε ανακαλέστε την έγκριση το συντομότερο δυνατόν. Συνεργαζόμαστε με ομάδες ασφαλείας για να μετριαστεί το πρόβλημα», σημείωσε. ΕΝΑ λίστα των συμβάσεων στο GitHub με διαφορετικές αλυσίδες μπλοκ που απαιτούν ανάκληση έχει δημιουργηθεί για την αντιμετώπιση του προβλήματος.

Ώρες μετά το περιστατικό, ο Γκρέι ανέβηκε στο Twitter για να ανακοινώσει ότι «ένα μεγάλο μέρος των επηρεαζόμενων κεφαλαίων» είχε ανακτηθεί μέσω μιας διαδικασίας ασφαλείας whitehat. «Επιβεβαιώσαμε την ανάκτηση περισσότερων από 300 ETH από τα κλεμμένα κεφάλαια του CoffeeBabe του Sifu. Είμαστε σε επαφή με την ομάδα του Lido για 700 επιπλέον ETH.”

Η κοινότητα του Σούσι είχε ένα έντονο Σαββατοκύριακο. Στις 8 Απριλίου, ο Γκρέι και ο σύμβουλός του παρείχε σχόλια σχετικά με την πρόσφατη κλήτευση από την Επιτροπή Κεφαλαιαγοράς των Ηνωμένων Πολιτειών (SEC).

«Η έρευνα της SEC είναι μια μη δημόσια, διερευνητική έρευνα που προσπαθεί να προσδιορίσει εάν υπήρξαν παραβιάσεις της ομοσπονδιακής νομοθεσίας περί κινητών αξιών. Από όσο γνωρίζουμε, η Επιτροπή Κεφαλαιαγοράς δεν έχει καταλήξει (μέχρι το παρόν γράψιμο) σε κανένα συμπέρασμα ότι κάποιος που συνδέεται με το Σούσι έχει παραβιάσει τους ομοσπονδιακούς νόμους των Ηνωμένων Πολιτειών για τις κινητές αξίες», δήλωσε.

Ο Γκρέι ισχυρίζεται ότι συνεργάζεται με την έρευνα. Ένα ταμείο νομικής υπεράσπισης ως απάντηση στην κλήτευση προτάθηκε στο φόρουμ διακυβέρνησης του Σούσι τον Μάρτιο 21.

Περιοδικό: Οι έλεγχοι κρυπτογράφησης και τα bug bounties έχουν σπάσει: Δείτε πώς μπορείτε να τα διορθώσετε

Σφραγίδα ώρας:

Περισσότερα από Cointelegraph