SushiSwap popírá zprávy o miliardové chybě

SushiSwap denies reports of billion dollar bug

Vývojář za populární decentralizovanou burzou SushiSwap odmítl údajnou zranitelnost hlášenou hackerem typu white-hat hacker, který šmíroval jejich chytré smlouvy.

Podle mediálních zpráv hacker tvrdil, že identifikoval zranitelnost, která by mohla ohrozit uživatelské fondy v hodnotě více než 1 miliardu dolarů. Uvedl, že tyto informace zveřejnily poté, co pokusy o kontaktování vývojářů SushiSwap vedly k nečinnosti.

Naši nejlepší obchodní roboti

Hacker tvrdí, že identifikoval „zranitelnost v rámci funkce EmergencyWithdraw ve dvou ze smluv SushiSwap, MasterChefV2 a MiniChefV2“-smlouvy, které upravují farmy s odměnami 2x na burze a fondy na nasazení jiných než Etherea SushiSwap, jako jsou Polygon, Binance Smart Chain a Avalanche .

Zatímco funkce emergencyWithdraw umožňuje poskytovatelům likvidity okamžitě si nárokovat své LP tokeny při propadnutí odměn v případě nouze, hacker tvrdí, že tato funkce selže, pokud v rámci fondu SushiSwap nejsou drženy žádné odměny - nutí poskytovatele likvidity čekat, až bude fond ručně ručně naplněné během zhruba 10hodinového procesu, než si mohou své tokeny vybrat.

"Může trvat přibližně 10 hodin, než všichni držitelé podpisu souhlasí s plněním účtu odměn, a některé skupiny odměn jsou prázdné několikrát za měsíc," prohlásil hacker a dodal:

„Nasazení SushiSwap mimo Ethereum a 2x odměny (všechny využívající zranitelné smlouvy MiniChefV2 a MasterChefV2) mají celkovou hodnotu přes 1 miliardu dolarů. To znamená, že tato hodnota je v podstatě nedotknutelná po dobu 10 hodin několikrát za měsíc. “

Pseudonymní vývojář SushiSwap se však rozhodl odmítnout tvrzení na Twitteru, přičemž „Shadowy Super Coder Mudit Gupta platformy zdůraznil, že popsaná hrozba„ není zranitelností “a že„ nejsou ohroženy žádné finanční prostředky “.

Gupta objasnil, že „kdokoli“ může v případě nouze dobít odměnu fondu a obejít velkou část 10hodinového vícesigového procesu, o kterém hacker tvrdil, že je potřeba k doplnění fondu odměn. Dodali:

"Hackerovo tvrzení, že někdo může vložit hodně lp, aby mohl odměnu odvádět rychleji, je nesprávné." Odměna za LP klesá, pokud přidáte další LP. “

Příbuzný:Spouštěcí panel tokenů SushiSwap, MISO, hacknut za 3 miliony dolarů

Hacker řekl, že dostali pokyn, aby nahlásili zranitelnost na bug bounty platformě Immunefi - kde SushiSwap nabízí vyplácení odměn až 40 000 dolarů uživatelům, kteří ve svém kódu nahlásí rizikové zranitelnosti - poté, co poprvé oslovili burzu.

Poznamenali, že problém byl na Immunefi uzavřen bez náhrady, přičemž SushiSwap uvedl, že si byli vědomi popsané záležitosti.

Pokračujte ve čtení na Cointelegraph
Analýza cen 3/23: BTC, ETH, BNB, XRP, LUNA, ADA, SOL, AVAX, DOT, DOGE
Bitcoin (BTC) a vybrané altcoiny překonaly svou okamžitou rezistenci, ale snaží se udržet vyšší úrovně, což naznačuje, že medvědi nejsou připraveni se vzdát.Spekuluje...
Crypto nenabízí Rusku žádné východisko ze západních sankcí
Bez ohledu na obavy Janet Yellenové a Hillary Clintonové není na světě dostatek kryptoměn, které by zachránily Rusko z ekonomické díry, do které se nyní...
V roce 2013 Wired zničil klíč k 13 BTC nyní v hodnotě 760 000 $...
Nebyla nouze o lidi a instituce, které potenciál kryptoměny žalostně podceňovaly.Mezi kdysi odpůrce bitcoinů patří Wired, který v roce 2013 zničil soukromý...
Telos získává prostředky ve výši 8 milionů USD před spuštěním EVM, aby se vyhnul prodeji tokenů
Blockchainová platforma Telos získala finanční prostředky ve výši 8 milionů dolarů, které vedl ConsenSys a investor Polygon John Lilic. Financování bylo...
Korejská kryptoburza Upbit zastaví výběry pro neověřené uživatele
Jihokorejská burza kryptoměn Upbit brzy zastaví služby pro neověřené uživatele.V sobotu společnost oficiálně oznámila soubor změn ve svém systému ověřování...
Údaje o možnostech etherea naznačují, že bitva o 4K ETH v hodnotě $ zbývá minimálně týden
Za posledních 40 dní trendoval Ether (ETH) mírně vzhůru, přičemž většinu času respektoval úzký kanál. V prvním zářijovém týdnu si užil krátkou rally ke...
Investice do krypto a blockchainu se již zdvojnásobily v roce 2020: zpráva KPMG
Investice do kryptoměn a blockchainu stále rostou díky stále rostoucímu zájmu investorů, podle nové zprávy účetní Four Big KPMG.Studie s názvem „Pulse of...
Čínští těžaři BTC ekvivalentní výstupu Quebecu v pohybu: Slush Pool
Edward Evenson, vedoucí rozvoje podnikání ve společnosti Slush Pool, majitel společnosti Braiins, uvádí, že velké množství čínských těžebních strojů BTC,...
Zpráva VORTECS: Sakra, Musku, teď si také hraješ s AAVE?
Kdo co věděl a kdy to věděl?Vyšetřování Watergate v roce 1973 chtěl senátor Howard Baker Jr. odpověď. Díky několika novinářům to nakonec získal. A i když...
Token Theta Network vstupuje do top 10 krypt podle tržní kapitalizace
THETA, nativní token Theta Network - decentralizovaná síť pro doručování videa založená na blockchainu - se podle tržní kapitalizace dostala do top 10 kryptoměn.V...
Bitcoinoví těžaři podporují projekt DeFi derivátového projektu DeFi na BSC
Skupina těžebních společností s bitcoiny (BTC) se postavila za Standard Hashrate a jeho nedávno spuštěný TAU Protocol, platformu syntetických aktiv využívající...
Schválená Coincheck a kontrola na DLT: Japonsko a Čína se pohybují různými směry
Zdá se, že asijské země jdou různými směry, pokud jde o regulaci krypt a blockchainu. Dva asijští tygři - Japonsko a Čína - ukazují drasticky odlišné přístupy...
Japonská Messenger Line zahajuje krypto burzu
Zástupci společnosti Čára uvedli, že podali žádost finančnímu regulátoru - Japonské agentuře pro finanční služby - o registraci kryptoměny. Dokumenty čekají...
Švýcarská církev přijímá dary v kryptoměnách
Největší evangelická církev ve Švýcarsku (International Christian Fellowship) se zjevně rozhodla vyvrátit názor, že náboženství nepodporuje pokrok. Bohu...
Bitcoin prudce stoupá na 16 900 $ po týdnu stagnace
A konečně, po týdnu stagnace, bitcoiny konečně vykázaly určité pozitivní zisky v ceně, protože dosáhly týdenního rekordu kolem 16 900 USD. Dlouho očekávaný...