Home » Chyba v chytré smlouvě SushiSwap zneužitá při krádeži za 3,3 milionu dolarů

Chyba v chytré smlouvě SushiSwap zneužitá při krádeži za 3,3 milionu dolarů

by v

Chybu, která byla do systému SushiSwap zavedena před čtyřmi dny, se podařilo v sobotu pozdě večer zneužít k odčerpání etherea v hodnotě asi 3,3 milionu dolarů z účtu jednoho uživatele.

Podle příspěvku na Twitteru společnosti PeckShield, která se zabývá bezpečností blockchainu a analýzou dat, se peněženka ovládaná obětí – významným členem komunity Crypto Twitter známým jako Sifu – stala terčem „chyby související se schválením“ v kontraktu RouterProcessor2 služby SushiSwap, z níž bylo ukradeno asi 1 800 ETH.

Oddělená analýza kyberbezpečnostní firmy Ancilia, kterou podporuje společnost Binance, určila, že chyba spočívala v neověření přístupových oprávnění v polovině swapové transakce. Firma rovněž našla zranitelnou smlouvu v síti Polygon.

„Šéfkuchař“ SushiSwap Jared Gray chybu a exploit potvrdil asi o hodinu později a zopakoval Peckshieldovo doporučení, aby uživatelé, kteří komunikovali s blockchainem SushiSwap, zrušili všechna oprávnění udělená jeho kontraktům. Grey před dvěma týdny zveřejnil zprávu o předvolání SushiSwapu před komisi SEC.

V neděli brzy ráno technický ředitel SushiSwap Matthew Lilley poskytl další podrobnosti.

V současné době všichni pracujeme na identifikaci všech adres, které byly zasaženy exploitem RouterProcessor2. Lilley napsal. „Bylo zahájeno několik záchranných akcí a nadále monitorujeme / zachraňujeme prostředky, jakmile budou k dispozici.“

„V současné době neexistuje žádné riziko při používání protokolu Sushi a uživatelského rozhraní,“ pokračoval. „Veškerá expozice vůči RouterProcessor2 byla z front-endu odstraněna a veškeré [poskytování likvidity a] aktuální swapové aktivity jsou bezpečné.“

Aby uživatelům pomohl zjistit, zda RouteProcessor2 poskytl přístup ke svým prostředkům, zveřejnil Lilley odkaz na nástroj pro kontrolu expozice v různých sítích, včetně Ethereum, Polygon, Avalange, Arbitrum, Gnosis, Optimism a dalších.

Podle Greye bylo od té doby získáno zpět více než 300 ETH z ukradených prostředků Sifu a dalších 700 ETH je v procesu. Snahu o obnovu sledovala kryptografická vizualizační služba MetaSleuth.

Navzdory hackerskému útoku se cena tokenu SUSHI společnosti SushiSwap za posledních 24 hodin snížila jen mírně, přibližně o 3 %.

V roce 2021 se SushiSwap jen těsně vyhnul masivnímu hackerskému útoku, když „white hat“ krypto výzkumník objevil chybu v přihazování, která mohla být zneužita ve výši 350 milionů dolarů.

Related Posts

Leave a Comment