SushiSwap の承認バグが 3.3 万ドルのエクスプロイトにつながる

SushiSwap の承認バグが 3.3 万ドルのエクスプロイトにつながる

SushiSwap の承認バグにより、PlatoBlockchain Data Intelligence の 3.3 万ドル悪用が発生。垂直検索。あい。

Twitter の複数のセキュリティ レポートによると、分散型金融 (DeFi) プロトコル SushiSwap のスマート コントラクトのバグにより、3 月 9 日の早い時間に XNUMX 万ドル以上の損失が発生しました。 

ブロックチェーン セキュリティ企業の Certik Alert と Peckshield は、Sushi の Router Processor 2 コントラクトの承認機能に関連する異常なアクティビティについて投稿しました。このコントラクトは、複数のソースからの取引流動性を集約し、コインを交換するための最も有利な価格を特定するスマート コントラクトです。 数時間以内に、このバグにより 3.3 万ドルの損失が発生しました。

従った DefiLlama の仮名開発者 0xngmi 氏によると、このハッキングは、過去 XNUMX 日間にプロトコルを交換したユーザーにのみ影響するはずです。

Sushi の開発責任者 Jared Gray 氏は、プロトコル上のすべてのコントラクトに対する許可を取り消すようユーザーに促しました。 「Sushi の RouteProcessor2 コントラクトには承認のバグがあります。できるだけ早く承認を取り消してください。私たちはセキュリティ チームと協力して問題を軽減しています」と彼は述べました。あ リスト この問題に対処するために、取り消しを必要とするさまざまなブロックチェーンを使用した GitHub 上の契約の数が作​​成されました。

事件の数時間後、グレイはツイッターで、「影響を受けた資金の大部分」がホワイトハットセキュリティプロセスを通じて回収されたことを発表しました. 「CoffeeBabe of Sifu の盗まれた資金から 300ETH 以上が回収されたことを確認しました。 さらに700 ETHについてリドのチームと連絡を取り合っています。」

Sushi のコミュニティは、充実した週末を過ごしました。 8月XNUMX日、グレイと彼の弁護士 提供されたコメント 米国証券取引委員会(SEC)からの最近の召喚状について。

「SECの調査は、連邦証券法の違反があったかどうかを判断しようとする非公開の事実調査調査です。 私たちの知る限りでは、SEC は (この記事の執筆時点で) Sushi に関連する人物が米国連邦証券法に違反したという結論を下していません」と彼は述べました。

グレイは捜査に協力していると主張している。召喚状に応じた弁護基金 Sushi のガバナンス フォーラムで提案されました 月21に。

雑誌: 暗号監査とバグ報奨金が壊れています: これらを修正する方法は次のとおりです

タイムスタンプ:

より多くの 合同グラフ