Bug persetujuan SushiSwap menghasilkan eksploitasi $3.3 juta

Bug persetujuan SushiSwap menghasilkan eksploitasi $3.3 juta

Bug persetujuan SushiSwap menyebabkan eksploitasi $3.3 juta PlatoBlockchain Data Intelligence. Pencarian Vertikal. Ai.

Bug pada kontrak cerdas pada protokol keuangan terdesentralisasi (DeFi) SushiSwap menyebabkan kerugian lebih dari $3 juta pada dini hari tanggal 9 April, menurut beberapa laporan keamanan di Twitter. 

Perusahaan keamanan Blockchain Certik Alert dan Peckshield memposting tentang aktivitas yang tidak biasa terkait dengan fungsi persetujuan dalam kontrak Prosesor Router 2 Sushi โ€” kontrak cerdas yang mengumpulkan likuiditas perdagangan dari berbagai sumber dan mengidentifikasi harga yang paling menguntungkan untuk bertukar koin. Dalam beberapa jam, bug tersebut menyebabkan kerugian sebesar $3.3 juta.

Menurut untuk pengembang nama samaran DefiLlama 0xngmi, peretasan seharusnya hanya memengaruhi pengguna yang bertukar protokol dalam empat hari terakhir.

Kepala pengembang Sushi Jared Gray mendesak pengguna untuk mencabut izin untuk semua kontrak pada protokol tersebut. โ€œKontrak RouteProcessor2 Sushi memiliki bug persetujuan; harap cabut persetujuan secepatnya. Kami bekerja sama dengan tim keamanan untuk mengurangi masalah ini,โ€ katanya. A daftar kontrak di GitHub dengan blockchain berbeda yang memerlukan pencabutan telah dibuat untuk mengatasi masalah tersebut.

Beberapa jam setelah insiden itu, Gray turun ke Twitter untuk mengumumkan bahwa "sebagian besar dana yang terpengaruh" telah dipulihkan melalui proses keamanan whitehat. โ€œKami telah mengonfirmasi pemulihan lebih dari 300ETH dari CoffeeBabe dari dana curian Sifu. Kami sedang menghubungi tim Lido terkait 700 ETH lagi.โ€

Komunitas Sushi mengalami akhir pekan yang intens. Pada tanggal 8 April, Gray dan penasihatnya memberikan komentar berdasarkan panggilan pengadilan baru-baru ini dari Komisi Sekuritas dan Bursa Amerika Serikat (SEC).

โ€œInvestigasi SEC adalah penyelidikan pencarian fakta non-publik yang mencoba menentukan apakah telah terjadi pelanggaran terhadap undang-undang sekuritas federal. Sepengetahuan kami, SEC belum (hingga tulisan ini dibuat) membuat kesimpulan bahwa siapa pun yang berafiliasi dengan Sushi telah melanggar undang-undang sekuritas federal Amerika Serikat, โ€katanya.

Gray mengaku bekerja sama dalam penyelidikan. Dana pembelaan hukum sebagai tanggapan atas panggilan pengadilan diusulkan pada forum tata kelola Sushi pada bulan Maret 21.

Majalah: Audit kripto dan hadiah bug rusak: Inilah cara memperbaikinya

Stempel Waktu:

Lebih dari Cointelegraph