Ошибка одобрения SushiSwap приводит к эксплойту на 3.3 миллиона долларов

Ошибка одобрения SushiSwap приводит к эксплойту на 3.3 миллиона долларов

Ошибка одобрения SushiSwap привела к использованию PlatoBlockchain Data Intelligence на сумму 3.3 миллиона долларов. Вертикальный поиск. Ай.

Согласно нескольким сообщениям о безопасности в Twitter, ошибка в смарт-контракте протокола децентрализованных финансов (DeFi) SushiSwap привела к убыткам на сумму более 3 миллионов долларов в первые часы 9 апреля. 

Компании по обеспечению безопасности блокчейна Certik Alert и Peckshield сообщили о необычной активности, связанной с функцией утверждения в контракте Sushi Router Processor 2 — смарт-контракте, который агрегирует торговую ликвидность из нескольких источников и определяет наиболее выгодную цену для обмена монет. В течение нескольких часов ошибка привела к убыткам в размере 3.3 миллиона долларов.

По разработчику DefiLlama под псевдонимом 0xngmi, взлом должен затронуть только тех пользователей, которые изменили протокол за последние четыре дня.

Главный разработчик Sushi Джаред Грей призвал пользователей отозвать разрешения для всех контрактов по протоколу. «В контракте RouteProcessor2 компании Sushi есть ошибка утверждения; пожалуйста, отзовите одобрение как можно скорее. Мы работаем с командами безопасности, чтобы смягчить проблему», — отметил он. А список Для решения этой проблемы было создано на GitHub контрактов с различными блокчейнами, требующими отзыва.

Через несколько часов после инцидента Грей сообщил в Твиттере, что «большая часть затронутых средств» была возвращена с помощью процесса обеспечения безопасности. «Мы подтвердили возврат более 300 ETH от CoffeeBabe из украденных средств Sifu. Мы связались с командой Lido по поводу еще 700 ETH».

У сообщества суши были напряженные выходные. 8 апреля Грей и его адвокат предоставил комментарии о недавней повестке в суд от Комиссии по ценным бумагам и биржам США (SEC).

«Расследование Комиссии по ценным бумагам и биржам является непубличным, направленным на установление фактов расследованием, пытающимся определить, имели ли место какие-либо нарушения федеральных законов о ценных бумагах. Насколько нам известно, SEC (на момент написания этой статьи) не сделала никаких выводов о том, что кто-либо, связанный с Sushi, нарушил федеральные законы США о ценных бумагах», — заявил он.

Грей утверждает, что сотрудничает со следствием. Фонд правовой защиты в ответ на повестку в суд было предложено на форуме управления Суши в марте 21.

Журнал: Криптоаудит и награды за ошибки не работают: вот как их исправить

Отметка времени:

Больше от Cointelegraph