Błąd zatwierdzania SushiSwap prowadzi do exploita o wartości 3.3 miliona dolarów

Błąd zatwierdzania SushiSwap prowadzi do exploita o wartości 3.3 miliona dolarów

Błąd zatwierdzania SushiSwap prowadzi do exploita PlatoBlockchain Data Intelligence o wartości 3.3 miliona dolarów. Wyszukiwanie pionowe. AI.

Według kilku raportów bezpieczeństwa na Twitterze, błąd w inteligentnej umowie w protokole zdecentralizowanych finansów (DeFi) SushiSwap doprowadził do ponad 3 milionów dolarów strat we wczesnych godzinach 9 kwietnia. 

Firmy zajmujące się bezpieczeństwem Blockchain, Certik Alert i Peckshield, opublikowały informacje o niezwykłej aktywności związanej z funkcją zatwierdzania w kontrakcie Sushi Router Processor 2 — inteligentnym kontrakcie, który agreguje płynność handlową z wielu źródeł i identyfikuje najkorzystniejszą cenę wymiany monet. W ciągu kilku godzin błąd doprowadził do strat w wysokości 3.3 miliona dolarów.

Stosownie Według pseudonimowego programisty DefiLlama 0xngmi, włamanie powinno dotyczyć tylko użytkowników, którzy zmienili protokół w ciągu ostatnich czterech dni.

Główny programista Sushi, Jared Gray, wezwał użytkowników do cofnięcia uprawnień dla wszystkich umów w protokole. „Kontrakt Sushi RouteProcessor2 zawiera błąd zatwierdzania; prosimy o jak najszybsze wycofanie zgody. Współpracujemy z zespołami ds. bezpieczeństwa, aby złagodzić ten problem” — zauważył. A podstęp Aby rozwiązać ten problem, stworzono wiele umów na GitHub z różnymi łańcuchami bloków wymagających unieważnienia.

Kilka godzin po incydencie Gray ogłosił na Twitterze, że „duża część dotkniętych problemem funduszy” została odzyskana w ramach procesu bezpieczeństwa Whitehat. „Potwierdziliśmy odzyskanie ponad 300 ETH z CoffeeBabe ze skradzionych funduszy Sifu. Jesteśmy w kontakcie z zespołem Lido w sprawie kolejnych 700 ETH.”

Społeczność Sushi miała za sobą intensywny weekend. 8 kwietnia Gray i jego doradca przedstawił uwagi w związku z niedawnym wezwaniem Komisji Papierów Wartościowych i Giełd Stanów Zjednoczonych (SEC).

„Dochodzenie SEC jest niepublicznym dochodzeniem mającym na celu ustalenie, czy doszło do jakichkolwiek naruszeń federalnych przepisów dotyczących papierów wartościowych. Zgodnie z naszą najlepszą wiedzą, SEC (w chwili pisania tego tekstu) nie wyciągnęła żadnych wniosków, że ktokolwiek powiązany z Sushi naruszył federalne przepisy dotyczące papierów wartościowych Stanów Zjednoczonych” – stwierdził.

Gray twierdzi, że współpracuje przy dochodzeniu. Fundusz obrony prawnej w odpowiedzi na wezwanie została zaproponowana na forum zarządzania Sushi w marcu 21.

Magazyn: Audyty kryptograficzne i nagrody za błędy są zepsute: oto jak je naprawić

Znak czasu:

Więcej z Cointelegraph