Home » Bug in SushiSwap Smart Contract misbruikt bij diefstal van 3,3 miljoen dollar

Bug in SushiSwap Smart Contract misbruikt bij diefstal van 3,3 miljoen dollar

by Patricia

Een bug die vier dagen geleden in SushiSwap werd geïntroduceerd, werd zaterdag laat uitgebuit om ongeveer $3,3 miljoen aan Ethereum van de rekening van één gebruiker te halen.

Volgens een Twitter post van blockchain beveiliging en data-analyse bedrijf PeckShield, was een portemonnee gecontroleerd door het slachtoffer – een prominent lid van de Crypto Twitter gemeenschap bekend als Sifu – het doelwit van een “goedkeuringsgerelateerde bug” in SushiSwap’s RouterProcessor2 contract om ongeveer 1800 ETH te stelen.

Afzonderlijke analyse door het door Binance gesteunde cyberbeveiligingsbedrijf Ancilia stelde vast dat het lek zat in het niet valideren van toegangsrechten halverwege een swaptransactie. Het bedrijf vond het kwetsbare contract ook op het Polygon netwerk.

SushiSwap “head chef” Jared Gray bevestigde de bug en exploit ongeveer een uur later, en herhaalde de aanbeveling van Peckshield dat gebruikers die interactie hebben gehad met de SushiSwap blockchain alle permissies herroepen die aan zijn contracten zijn verleend. Grey had het nieuws over de SEC dagvaarding van SushiSwap twee weken geleden bekend gemaakt.

Zondagochtend vroeg volgde SushiSwap CTO Matthew Lilley met meer details.

We werken momenteel met man en macht aan de identificatie van alle adressen die getroffen zijn door de RouterProcessor2 exploit. Lilley schreef. “Verschillende reddingen zijn gestart, en we blijven monitoren / reddingsfondsen als ze beschikbaar komen.”

“Er is op dit moment geen risico met het gebruik van het Sushi Protocol, en de UI,” vervolgde hij. “Alle blootstelling aan RouterProcessor2 is verwijderd van het front-end, en alle [liquiditeitsverschaffende en] huidige swapactiviteit is veilig om te doen.”

Om gebruikers te helpen bepalen of hij of zij RouteProcessor2 toegang had verleend tot zijn fondsen, plaatste Lilley een link naar een tool om te controleren op blootstelling over verschillende netwerken, waaronder Ethereum, Polygon, Avalange, Arbitrum, Gnosis, Optimism, en anderen.

Volgens Grey zijn sindsdien meer dan 300 ETH van Sifu’s gestolen fondsen teruggevonden en zijn er nog eens 700 ETH in behandeling. De herstelpoging is gevolgd door cryptovisualisatiedienst MetaSleuth.

Ondanks de hack is de prijs van SushiSwap’s SUSHI token in de afgelopen 24 uur slechts licht gedaald, met ongeveer 3%.

In 2021 ontsnapte SushiSwap ternauwernood aan een massale hack toen een “white hat” crypto-onderzoeker een biedingsbug ontdekte die voor $350 miljoen uitgebuit had kunnen worden.

Related Posts

Leave a Comment