SushiSwap dementiert Berichte über Milliarden-Dollar-Bug

SushiSwap denies reports of billion dollar bug

Der Entwickler hinter der beliebten dezentralen Börse SushiSwap hat eine angebliche Sicherheitslücke zurückgewiesen, die von einem White-Hat-Hacker gemeldet wurde, der seine Smart Contracts durchschnüffelt.

Laut Medienberichten behauptete der Hacker, eine Schwachstelle identifiziert zu haben, durch die Benutzergelder im Wert von mehr als 1 Milliarde US-Dollar bedroht werden könnten.

Unsere Top Trading Bots

Der Hacker behauptet, in zwei von SushiSwaps Verträgen, MasterChefV2 und MiniChefV2, eine „Schwachstelle innerhalb der Notfall-Auszahlungsfunktion identifiziert zu haben“ – Verträge, die die 2x-Belohnungsfarmen der Börse und die Pools auf SushiSwaps Nicht-Ethereum-Bereitstellungen wie Polygon, Binance Smart Chain und Avalanche regeln .

Während die EmergencyWithdraw-Funktion es Liquiditätsanbietern ermöglicht, ihre LP-Token sofort zu beanspruchen, während sie im Notfall Belohnungen verlieren, behauptet der Hacker, dass die Funktion fehlschlägt, wenn keine Belohnungen im SushiSwap-Pool gehalten werden – was die Liquiditätsanbieter zwingt, auf die Freigabe des Pools zu warten über einen ungefähr 10-stündigen Prozess manuell aufgefüllt, bevor sie ihre Token abheben können.

„Es kann ungefähr 10 Stunden dauern, bis alle Signaturinhaber dem Auffüllen des Belohnungskontos zugestimmt haben, und einige Belohnungspools sind mehrmals im Monat leer“, behauptete der Hacker und fügte hinzu:

„Die Nicht-Ethereum-Bereitstellungen und die doppelten Belohnungen von SushiSwap (alle unter Verwendung der anfälligen MiniChefV2- und MasterChefV2-Verträge) haben einen Gesamtwert von über 1 Milliarde US-Dollar. Das bedeutet, dass dieser Wert mehrmals im Monat 10 Stunden lang praktisch unantastbar ist.“

Der pseudonyme Entwickler von SushiSwap hat sich jedoch an Twitter gewandt, um die Behauptungen zurückzuweisen.

Gupta stellte klar, dass „jeder“ im Notfall den Belohnungspool des Pools auffüllen kann, wodurch ein Großteil des 10-stündigen Multi-Sig-Prozesses umgangen wird, der laut Hacker benötigt wird, um den Belohnungspool aufzufüllen. Sie fügten hinzu:

„Die Behauptung des Hackers, dass jemand viel lp einsetzen kann, um den Belohner schneller zu entleeren, ist falsch. Die Belohnung pro LP sinkt, wenn du mehr LP hinzufügst.“

Verbunden:Das Token-Launchpad von SushiSwap, MISO, wurde für 3 Millionen US-Dollar gehackt

Der Hacker sagte, er sei angewiesen worden, die Schwachstelle auf der Bug-Bounty-Plattform Immunefi zu melden – wo SushiSwap anbietet, Belohnungen von bis zu 40.000 US-Dollar an Benutzer zu zahlen, die riskante Schwachstellen in ihrem Code melden – nachdem sie sich zum ersten Mal an die Börse gewandt haben.

Sie stellten fest, dass das Problem bei Immunefi ohne Entschädigung geschlossen wurde, wobei SushiSwap erklärte, dass ihnen die beschriebene Angelegenheit bekannt sei.

Lesen Sie weiter bei Cointelegraph
Der BTC-Preis übertrifft fast 43,5.000 $, wobei die Bitcoin-Buy-ins von Terra 125 Mio. $ an Fahrt gewinnen
Bitcoin (BTC) kehrte am 24. März auf 43.000 $ zurück, als neue Käufe durch das Blockchain-Protokoll Terra den Optimismus schürten.BTC / USD 1-Stunden-Kerzendiagramm...
Gemeinsames BIZ-Pilotprojekt: Institute können CBDCs für internationale Abwicklungen nutzen
Der Innovation Hub der Bank of International Settlement (BIZ) hat ein experimentelles Pilotprojekt für eine Zentralbank-Digitalwährungsplattform (CBDC)...
Ethereum-Gasgebühren fallen auf den niedrigsten Stand seit August 2021
Die Gasgebühren für Transaktionen auf der Ethereum-Blockchain sind auf den niedrigsten Stand seit August gefallen. Aber sie sind immer noch nicht billig.Laut...
Die Regierung von Ontario friert weitere Millionen an Spenden an Freedom Convoy ein
Der Provinzregierung von Ontario in Kanada wurde vom Obersten Gerichtshof eine Anordnung erteilt, Spenden in Millionenhöhe auf der GiveSendGo-Plattform...
Krypto-Börse FTX US schließt Finanzierungsrunde in Höhe von 400 Millionen US-Dollar ab, um eine Bewertung von 8 Milliarden US-Dollar zu erreichen
Die in Chicago ansässige Krypto-Börse FTX US hat nach einer neuen Finanzierung eine Bewertung von 8 Milliarden US-Dollar erreicht.Laut Reuters hat die amerikanische...
Krypto-Handel in Thailand unterliegen nun Berichten zufolge einer Kapitalertragssteuer von 15%
Die thailändische Regierung macht Fortschritte bei der Regulierung des lokalen Kryptowährungs-Ökosystems, indem sie Berichten zufolge neue Steuervorschriften...
Robinhood-Manager sagt, Vorschlag für eine einzige Regulierungsbehörde für digitale Vermögenswerte sei dumm
Der Chief Legal Officer von Robinhood, Dan Gallagher, beschrieb auf einer Konferenz am 17. November die Idee, eine neue Regulierungsbehörde für digitale...
El Salvador baut 20 „Bitcoin Schools“ mit Überschuss von Bitcoin Trust
Die Regierung von El Salvador startet ihr nächstes Bitcoin-bezogenes Projekt, bei dem es darum geht, Schulen mit den Gewinnen zu bauen, die die Nation mit...
NFT-Projekt arbeitet mit afghanischer Organisation zusammen, um Frauen beim Zugang zu Bildung zu helfen
Das nicht fungible Token-Unternehmen Bookblocks.io hat sich mit einer in New York ansässigen Organisation zusammengetan, um Frauen in Afghanistan während...
US-Finanzministerium angeblich in Gesprächen über Stablecoin-Regulierung
Inmitten des massiven Wachstums des Stablecoin-Marktes hat das US-Finanzministerium Berichten zufolge eine mögliche Regulierung für private Stablecoins...
Die Bitcoin-Reserven von Coinbase sinken auf den niedrigsten Stand seit Dezember 2017
Bitcoin (BTC) erreichte am 1. September erneut die Wochentiefststände, als der neue Monat eher mit einem Zischen als mit einem Knall begann.BTC / USD 1-Stunden-Kerzendiagramm...
In 31 Sekunden verschwunden: Die IDO von Yield Guild Games sammelt 12,5 Millionen US-Dollar von nur 32 Teilnehmern
Yield Guild Games (YGG), ein Kollektiv von Spielern, die sich selbst verdienen, hat heute in weniger als einer Minute sein erstes DEX-Angebot über die Miso-Plattform...
Preisanalyse 23.06.: BTC, ETH, BNB, ADA, XRP, DOGE, DOT, UNI, BCH, LTC
Bitcoin (BTC) fiel am 22. Juni unter 30.000 USD, was ein letztes Zeichen der Kapitulation sein könnte. Daten von Skew deuten darauf hin, dass der Rückgang...
Mit dem Verbot von Krypto-Mining im Iran beschlagnahmen lokale Behörden 7K-Rigs
Die iranische Provinzpolizei setzt ihr hartes Vorgehen gegen große und kleine Krypto-Miner fort, wobei die Nachricht auftaucht, dass sie mehr als 7.000...
Der Bitcoin-Wal MicroStrategy kauft zusätzlich 271 BTC
MicroStrategy, ein in Virginia ansässiges Business-Intelligence-Unternehmen, hat seine strategischen Reserven um weitere 271 Bitcoin (BTC) aufgestockt,...