fbpx
Połącz się z nami

Cześć, czego szukasz?

Hot News

Exploit alokacji tokenów SushiSwap drenuje 3,3 mln USD, ponieważ użytkownicy nalegali na cofnięcie uprawnień do tokenów

SushiSwap token allocation exploit drains $3.3M as users urged to revoke token allowances

Ogłoszenie

Konsensus CoinDesk

Firma zajmująca się bezpieczeństwem zidentyfikowała krytyczną lukę w protokole DeFi SushiSwap PeckShield w ten weekend, z exploitem związanym z kontraktem „RouterProcessor2” używanym do kierowania handlu na giełdzie SushiSwap.

„Wygląda na to, że kontakt SushiSwap RouterProcessor2 ma błąd związany z zatwierdzaniem, który prowadzi do utraty > 3,3 mln USD (około 1800 eth) z 0xSifu”, napisał PeckShield na Twitterze. Główny programista SushiSwap, Jared Gray, potwierdził ten problem, wzywając użytkowników do cofnięcia uprawnień dla wszystkich umów na SushiSwap jako środek bezpieczeństwa. Błąd spowodował utratę ponad 3,3 miliona dolarów, dotykając głównie jednego użytkownika, 0xsifu, znanego w społeczności Crypto Twitter.

Szary stwierdził,

„Kontrakt Sushi RouteProcessor2 zawiera błąd zatwierdzania; prosimy o jak najszybsze wycofanie zgody. Współpracujemy z zespołami ds. bezpieczeństwa, aby złagodzić ten problem”.

Wydaje się, że exploit wpłynął na użytkowników, którzy zatwierdzili kontrakty SushiSwap w ciągu ostatnich czterech dni, według dewelopera DefiLlama 0xngmi. Tymczasem zespoły ds. bezpieczeństwa nadal badają problem, śledzą skradzione fundusze i pracują nad odzyskaniem dotkniętych aktywów.

Odzyskiwanie środków

„Trwają działania naprawcze” – powiedział Jared Grey, cytując tweeta MetaSleuth który zawierał zestawienie skradzionych funduszy. Pierwszy atakujący, 0x9deff, zwrócił 90 ETH ze 100, które ukradli, podczas gdy BlockSec uratował 100 ETH i obiecał, że wkrótce je zwróci. Trwają negocjacje między sifuvision.eth i c0ffeebabe.eth, a większość skradzionych funduszy pochodzi z „beaverbuild, rsync-builder i Lido: Execution Layer Rewards Vault”.

exploit sushiswap
źródło: MetaSleuth

BlockSecTeam potwierdziło swoje zaangażowanie w działania naprawcze, tweetując,

„Wiedzieliśmy, że @SushiSwap RouteProcessor2 został zaatakowany. Oceniliśmy możliwe szkody w ciągu ostatnich kilku godzin i upubliczniliśmy to dopiero wtedy, gdy uznaliśmy, że jest to bezpieczne: aktywa użytkowników są zawsze naszym priorytetem. Btw: uratowaliśmy część z nich i ujawnimy szczegóły później.”

Ponieważ programiści i zespoły ds. bezpieczeństwa nadal usuwają lukę w zabezpieczeniach i odzyskują utracone środki, użytkownikom zdecydowanie zaleca się cofnięcie uprawnień dla wszystkich kontraktów SushiSwap w celu ochrony ich aktywów.

Incydent podkreśla znaczenie ciągłej czujności i środków bezpieczeństwa w ekosystemie DeFi, ponieważ rozwijający się sektor pozostaje podatny na exploity i ataki ukierunkowane na błędną konfigurację kont.

Od czasu prasy, token Sushi spadł w ciągu dnia o 4,9%, notując około 1,08 USD.

Najnowszy raport

Szybkość mieszania i zrównoważony rozwój: w jaki sposób rosnąca moc obliczeniowa Bitcoina jest dodatnia dla środowiska

Ujawniając potencjalnego wybawiciela środowiska ukrytego w gwałtownym tempie Bitcoina, raport ten zagłębia się w szybko rosnącą moc obliczeniową sieci i jej nieprzewidziane konsekwencje.

Szybkość mieszania i zrównoważony rozwój: w jaki sposób rosnąca moc obliczeniowa Bitcoina jest dodatnia dla środowiska
Token LimeWire

Napisany przez

Robert Rosa to ekspert w dziedzinie kryptowalut, który posiada głęboką wiedzę i doświadczenie w tej dziedzinie. Jego pasja do kryptowalut pojawiła się już wiele lat temu, kiedy to był jednym z pierwszych inwestorów na rynku kryptowalut. Robert posiada wiedzę na temat różnych rodzajów kryptowalut, ich historii, a także sposobów na inwestowanie i handlowanie nimi. Jego umiejętności analityczne pozwalają mu na skuteczne przewidywanie ruchów cenowych na rynku kryptowalut, co pozwala mu na podejmowanie trafnych decyzji inwestycyjnych. Jego wiedza o technologii blockchain i kryptowalutach jest na bardzo wysokim poziomie, dzięki czemu potrafi zrozumieć potencjał i zastosowania tej technologii w różnych branżach i dziedzinach życia. Robert jest także ekspertem w dziedzinie bezpieczeństwa kryptowalut i potrafi doradzić, jak zabezpieczyć swoje inwestycje i uniknąć oszustw. Robert jest również aktywnym członkiem społeczności kryptowalutowej i regularnie uczestniczy w konferencjach, webinariach i spotkaniach poświęconych tej tematyce. Dzięki temu jest na bieżąco z najnowszymi trendami i wydarzeniami na rynku kryptowalut. Jego umiejętności doradcze są również godne podziwu, ponieważ potrafi pomóc innym ludziom w zrozumieniu i wykorzystaniu potencjału kryptowalut. Jego podejście jest bardzo profesjonalne i indywidualne, co pozwala na dostosowanie doradztwa do potrzeb i oczekiwań klienta. W sumie, Robert Rosa to nie tylko specjalista od kryptowalut, ale również pasjonat, który potrafi połączyć swoją wiedzę i doświadczenie, aby pomóc innym w zrozumieniu i wykorzystaniu potencjału kryptowalut.

Kliknij, aby skomentować

Leave a Reply

Twój adres e-mail nie zostanie opublikowany.

Najnowsze

Inwestowanie wsparcie

Inwestowanie

Fundusze inwestycyjne oparte na Bitcoinie  odnotowały w ubiegłym tygodniu odpływ 423 mln USD. Oznacza to największy tygodniowy odpływ „z dużym marginesem” – tak wynika...

Giełda

Zainteresowanie parami YoBit Farming jest ogromne, o czym świadczy całkowity kapitał, który zmienia się wraz z kolejnymi transakcjami. Jednym z kluczowych elementów ekosystemu zdecentralizowanego finansowania...

Ciekawostki

Polscy sportowcy i kryptowaluty coraz częściej pojawiają się obok siebie. Przedstawiciele sportowych drużyn coraz częściej decydują się na inwestowanie w cyfrowy rynek. Podobny trend...

Inwestowanie

Top 5 kryptowalut, w które warto inwestować Nawet pomimo tego, że Internet dziś dostępny jest w każdym domu, a prawie każdy mieszkaniec krajów rozwiniętych...

Inwestowanie

Antony Di Iorio – założyciel Ethereum – porzuca kryptowaluty. Skąd wzięła się tak radykalna decyzja? Di Iorio twierdzi, że jego wybór wynika z potrzeb...

Inwestowanie

Gemini największą giełdą kryptowalut? Tak twierdzi jeden z jej założycieli – Cameron Winklevoss. Jego zdaniem przedsiębiorstwo dąży do tego, by stać się numerem jeden...

You May Also Like

Kryptowaluty

TenX to odpowiedź singapurskiego teamu na największy problem świata cyfrowych pieniędzy – możliwość dokonywania płatności  przy wykorzystaniu środków zgromadzonych w kryptowalucie. Twórcy tego innowacyjnego projektu...

Kryptowaluty

Rynek kryptowalut na świecie bardzo szybko się rozwija i zmienia. Aby nie pogubić się w wielkiej internetowej sieci warto poznać kilka najpopularniejszych obok Bitcoina,...

Hot News

Aktualny świat dąży do dwóch głównych aspektów. Mowa tutaj o zarabianiu pieniędzy oraz samorozwoju. Istotne jest to, że oba te elementy bardzo często się przeplatają,...

Hot News

Od 30 Października trwa mocna dyskusja na temat wiarygodności firmy futurenet i FutureAdPro na facebooku. Od wielu miesięcy w sieci pojawią się informacje na temat piramidy...