באג אישור SushiSwap מוביל לניצול של 3.3 מיליון דולר

באג אישור SushiSwap מוביל לניצול של 3.3 מיליון דולר

באג אישור SushiSwap מוביל לניצול של 3.3 מיליון דולר PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

באג בחוזה חכם בפרוטוקול הפיננסים המבוזר (DeFi) SushiSwap הוביל להפסדים של למעלה מ-3 מיליון דולר בשעות המוקדמות של ה-9 באפריל, לפי מספר דיווחי אבטחה בטוויטר. 

חברות האבטחה של בלוקצ'יין Certik Alert ו-Pckshield פרסמו על פעילות חריגה הקשורה לפונקציית האישור בחוזה הנתב של מעבד 2 של סושי - חוזה חכם המאגד נזילות סחר ממספר מקורות ומזהה את המחיר הכי נוח להחלפת מטבעות. תוך מספר שעות, הבאג הוביל להפסדים של 3.3 מיליון דולר.

פי למפתח DefiLlama בדוי 0xngmi, הפריצה אמורה להשפיע רק על משתמשים שהחליפו בפרוטוקול בארבעת הימים האחרונים.

המפתח הראשי של סושי, ג'ארד גריי, דחק במשתמשים לבטל את ההרשאות לכל החוזים בפרוטוקול. "בחוזה RouteProcessor2 של סושי יש באג אישור; נא לבטל את האישור בהקדם האפשרי. אנחנו עובדים עם צוותי אבטחה כדי למתן את הבעיה", ציין. א רשימה של חוזים על GitHub עם בלוקצ'יין שונים הדורשים ביטול נוצרו כדי לטפל בבעיה.

שעות לאחר התקרית, גריי פנה לטוויטר והודיע ​​כי "חלק גדול מהכספים המושפעים" הוחזר באמצעות תהליך אבטחה לבן. "אישרנו התאוששות של יותר מ-300 ETH מהכספים הגנובים של CoffeeBabe של Sifu. אנחנו בקשר עם הצוות של לידו לגבי 700 ETH נוספים."

לקהילה של הסושי היה סוף שבוע אינטנסיבי. ב-8 באפריל, גריי ועורך דינו סיפק הערות על הזימון האחרון מרשות ניירות ערך של ארצות הברית (SEC).

"החקירה של ה-SEC היא חקירה שאינה פומבית ומציאת עובדות המנסה לקבוע אם היו הפרות כלשהן של חוקי ניירות הערך הפדרליים. למיטב ידיעתנו, ה-SEC לא הגיעה (נכון לכתיבת שורות אלו) מסקנות כלשהן שמישהו המזוהה עם סושי הפר את חוקי ניירות הערך הפדרליים של ארצות הברית", הצהיר.

גריי טוען שהוא משתף פעולה עם החקירה. קרן הגנה משפטית בתגובה לזימון הוצע בפורום הממשל של סושי במרץ 21.

מגזין: ביקורת קריפטו ופרסי באגים שבורים: הנה איך לתקן אותם

בול זמן:

עוד מ Cointelegraph