Home » Грешка в интелигентния договор SushiSwap е използвана при кражба на 3,3 милиона долара

Грешка в интелигентния договор SushiSwap е използвана при кражба на 3,3 милиона долара

by Patricia

Бъг, въведен в SushiSwap преди четири дни, беше използван късно в събота за източване на Етериум на стойност около 3,3 милиона долара от сметката на един потребител.

Според публикация в Twitter на компанията за блокчейн сигурност и анализ на данни PeckShield, портфейлът, контролиран от жертвата – виден член на крипто общността в Twitter, известен като Sifu – е бил насочен към „свързан с одобрението бъг“ в договора RouterProcessor2 на SushiSwap, за да открадне около 1800 ETH.

Отделен анализ, извършен от подкрепената от Binance фирма за киберсигурност Ancilia, установи, че недостатъкът се състои в неуспешно валидиране на разрешенията за достъп по средата на суаповата транзакция. Фирмата също така откри уязвимия договор в мрежата на Polygon.

„Главният готвач“ на SushiSwap Джаред Грей потвърди грешката и експлойта около час по-късно и повтори препоръката на Peckshield потребителите, които са взаимодействали с блокчейна SushiSwap, да отменят всички разрешения, предоставени на неговите договори. Грей съобщи новината за призовката на Комисията по ценните книжа и борсите на SushiSwap преди две седмици.

Рано сутринта в неделя главният технически директор на SushiSwap Матю Лили предостави повече подробности.

Понастоящем всички сме на крак и работим по идентифицирането на всички адреси, които са били засегнати от експлойта RouterProcessor2. Лили пише. „Започнати са няколко спасявания и продължаваме да следим/спасяваме средствата, когато те станат достъпни“.

„В момента няма риск при използването на протокола Sushi и потребителския интерфейс“, продължи той. „Цялата експозиция към RouterProcessor2 е премахната от фронт енда и цялата [дейност по предоставяне на ликвидност и] текущи суапове е безопасна за извършване.“

За да помогне на потребителите да определят дали е предоставил достъп на RouteProcessor2 до своите средства, Лили публикува линк към инструмент за проверка на експозицията в различни мрежи, включително Ethereum, Polygon, Avalange, Arbitrum, Gnosis, Optimism и други.

Според Грей междувременно са били възстановени над 300 ETH от откраднатите средства на Сифу, а други 700 ETH са в процес на възстановяване. Усилията за възстановяване са били проследени от услугата за криптовизуализация MetaSleuth.

Въпреки хакерската атака, цената на токена SUSHI на SushiSwap се понижи съвсем леко през последните 24 часа – с около 3%.

През 2021 г. SushiSwap едва избегна масивен хак, когато криптоизследовател с „бяла шапка“ откри грешка в наддаването, която можеше да бъде използвана в размер на 350 млн. долара.

Related Posts

Leave a Comment