Bezpečnostní technik zachránil SushiSwap před únikem 350 milionů USD

Share This Post

Populární decentralizovaná burza SushiSwap může děkovat bezpečnostnímu technikovi za záchranu potenciální ztráty 109 000 ETH v hodnotě přibližně 350 milionů USD.

SushiSwap a chyba v systému

Bezpečnostní výzkumník, který působí ve společnosti Paradigm, je na Twitteru známý pod přezdívkou „samczsun“. Na jeho blogu byl 17. srpna zveřejněn příspěvek, ve kterém popsal, jak začal zkoumat kód inteligentního kontraktu, který sloužil pro prodej tokenů BitDAO na platformě SushiSwap s názvem MISO.

Zajímáš se o decentralizované burzy? Přečti si: Polygon a SushiSwap spojily síly – co přinese tato významná spolupráce?

Hlubší analýza kódu ukázala chybu ve smlouvě holandské aukce MISO, která by mohla vést k tomu, že škodlivý kód vyčerpá všechna krypto aktiva, která jsou uvedena v aukční smlouvě tokenů. Útočník by tak mohl opakovaně využívat tentýž ETH token a zdarma přihazovat do aukce.

„Nečekal jsem, že bude systém natolik zranitelný, protože jsem vůbec neočekával, že tým Sushi udělá takovou očividnou chybu. Měl jsem před sebou chybu v hodnotě 350 milionů dolarů.“

Pokud chceš nakoupit Bitcoin, Ethereum či jiné kryptoměny, jednoznačně doporučujeme využít služeb burzy Binance. Vytvoř si účet přes >>> tento odkaz <<< a získáš doživotní slevu 5 % na obchodní poplatky.

Nahlášení chyby

Po nalezení chyby bylo třeba neprodleně kontaktovat technického ředitele SushiSwap Josepha DeLonge. Ten musel zformulovat záchranný plán na odstranění exploitu. Nakonec se rozhodlo, že se aukce ukončí nákupem zbývající alokace a dokončí se proces záchrany tokenů.

Můžeš si přečíst i o útoku hackera White Hat na síť Poly Network: Největší útok hackerů v historii DeFi – bylo ukradeno více než 600 milionů dolarů!

Decentralizovaná burza SushiSwap následně vyslovila verdikt, že nedošlo k žádné ztrátě finančních prostředků. Nizozemský aukční formát MISO byl okamžitě pozastaven, dokud se nezajistí inteligentní smlouvy.

Prodej tokenů BitDAO proběhl bez problémů, přičemž podle tweetu z protokolu ze dne 17. srpna se vybralo více než 112 000 ETH v hodnotě přibližně 336 milionů USD od více než 9 200 účastníků.

Related Posts

Hackeři zasáhli OpenAI přes oblíbenou open source knihovnu

OpenAI potvrdila bezpečnostní incident, který souvisí s rozsáhlým útokem na open source ekosystém.

Elon Musk usiloval o absolutní kontrolu nad OpenAI a navrhoval spojení s Teslou

Sam Altman, spoluzakladatel a výkonný ředitel společnosti OpenAI, předstoupil v úterý před federální porotu v kalifornském Oaklandu.

Napětí kolem Íránu opět roste, cena ropy zůstává nad 100 dolarama

Ceny ropy na začátku týdne prudce vzrostly. Důvodem je ostrá reakce amerického prezidenta Donalda Trumpa, který označil íránskou odpověď na americký mírový návrh za „zcela nepřijatelnou“.

Elon Musk potvrdil zahájení masové výroby autonomního Tesla Cybercabu

Společnost Tesla zahájila ve své továrně Gigafactory Texas masovou výrobu autonomního robotaxi s názvem Cybercab.

Akcie na nová maxima vyhnalo FOMO, tvrdí Barclays

Akciové trhy se podle analytiků Barclays dostávají na nová maxima především kvůli FOMO, tedy strachu investorů z toho, že propásnou další růst.

Podíl Googlu ve SpaceX může mít brzy větší hodnotu než většina firem na světě

Když Google před více než deseti lety poprvé investoval do vesmírné společnosti Elona Muska, byla to odvážná sázka na satelitní internet a snímkování Země.