Ошибка одобрения SushiSwap приводит к эксплойту на 3,3 миллиона долларов

Новости

Согласно нескольким сообщениям о безопасности в Twitter, ошибка в смарт-контракте протокола децентрализованных финансов (DeFi) SushiSwap привела к убыткам на сумму более 3 миллионов долларов в первые часы 9 апреля.

Компании по обеспечению безопасности блокчейна CertiK Alert и Peckshield сообщили о необычной активности, связанной с функцией утверждения в контракте Sushi Router Processor 2 — смарт-контракте, который агрегирует торговую ликвидность из нескольких источников и определяет наиболее выгодную цену для обмена монет. В течение нескольких часов ошибка привела к убыткам в размере 3,3 миллиона долларов.

По словам разработчика DefiLlama под псевдонимом 0xngmi, взлом должен затронуть только тех пользователей, которые изменили протокол за последние четыре дня.

Главный разработчик Sushi Джаред Грей призвал пользователей отозвать разрешения для всех контрактов по протоколу. «Контракт Sushi RouteProcessor2 содержит ошибку утверждения;Пожалуйста, отзовите одобрение как можно скорее. Мы работаем с группами безопасности, чтобы смягчить проблему», — сказал он. Для решения этой проблемы был создан список контрактов на GitHub с различными блокчейнами, требующими отзыва.

Через несколько часов после инцидента Грей сообщил в Твиттере, что «большая часть затронутых средств» была возвращена с помощью процесса обеспечения безопасности в белых шляпах. «Мы подтвердили возврат более 300 ETH от CoffeeBabe из украденных средств Sifu. Мы связались с командой Lido по поводу еще 700 ETH».

У сообщества суши были напряженные выходные.8 апреля Грей и его адвокат прокомментировали недавнюю повестку в суд из Комиссии по ценным бумагам и биржам США.

«Расследование Комиссии по ценным бумагам и биржам является непубличным, направленным на установление фактов расследованием, пытающимся определить, имели ли место какие-либо нарушения федеральных законов о ценных бумагах. Насколько нам известно, SEC (на момент написания этой статьи) не сделала никаких выводов о том, что кто-либо, связанный с Sushi, нарушил федеральные законы США о ценных бумагах», — заявил он.

Грей утверждает, что сотрудничает со следствием. Фонд правовой защиты в ответ на повестку в суд был предложен на форуме управления Sushi 21 марта.

Источник

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты.

Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Оцените автора
CryptoHamster.org
Добавить комментарий