White Hat spart SushiSwap möglicherweise 350 Millionen US-Dollar, indem es einen „offensichtlichen“ Exploit findet

White hat potentially saves SushiSwap $350M by finding ‘obvious’ exploit

Die dezentrale Börse SushiSwap hat es dank der Hilfe eines White-Hat-Hackers nur knapp vermieden, das neueste DeFi-Hack-Opfer zu werden.

Ein Sicherheitsforscher der Venture-Capital-Firma Paradigm, auf Twitter als „samczsun“ bekannt, hat es geschafft, SushiSwap und seine MISO-Plattform vor einem möglichen Verlust von bis zu 109.000 ETH zu bewahren.

Unsere Top Trading Bots

In einem am 17. August veröffentlichten Blog-Beitrag beschrieb der Programmierer, wie er begann, den Smart-Contract-Code für den BitDAO-Token-Verkauf auf der Token-Launchpad-Plattform von SushiSwap, MISO, zu untersuchen.

Bei näherer Betrachtung entdeckte er einen Fehler im niederländischen MISO-Auktionsvertrag, bei dem es bei einigen Funktionen keine Zugangskontrollen gab.

„Ich habe jedoch nicht wirklich erwartet, dass dies eine Schwachstelle ist, da ich nicht erwartet habe, dass das Sushi-Team einen so offensichtlichen Fehltritt macht.“

Bei eingehenderen Untersuchungen entdeckte der White Hat eine Schwachstelle, die bei Ausnutzung dazu führen könnte, dass alle Krypto-Assets im Token-Auktionsvertrag von einem böswilligen Akteur geleert werden. Ein Angreifer könnte dieselbe ETH immer wieder verwenden, um mehrere Aufrufe für den Vertrag zu sammeln und „kostenlos in der Auktion zu bieten“.

Samczsun testete die Schwachstelle mit einem erfolgreichen Exploit, bevor er sich mit den Kollegen Georgios Konstantopoulos und Dan Robinson in Verbindung setzte, um die Ergebnisse zu überprüfen. Er entdeckte auch, dass ein Hacker die Gelder aus dem Vertrag stehlen konnte, indem er eine Rückerstattung auslöste, indem er einen höheren ETH-Betrag als die Auktions-Hard-Cap sendete.

„Plötzlich wurde meine kleine Verletzlichkeit viel größer. Ich habe es nicht mit einem Fehler zu tun, der es Ihnen ermöglicht, andere Teilnehmer zu überbieten. Ich habe mir einen 350-Millionen-Dollar-Bug angesehen.“

Verbunden: Poly Network-Hack deckt DeFi-Fehler auf, aber die Community kommt zur Rettung

Dann war es an der Zeit, Joseph Delong, CTO von SushiSwap, zu kontaktieren, um einen Rettungsplan zu formulieren, bevor der Exploit in freier Wildbahn entdeckt wurde. Es wurde beschlossen, dass das BitDAO-Team, das den Token-Verkauf hält, die Auktion manuell beendet, indem es die verbleibende Zuteilung kauft und den Prozess sofort abschließt und die Gelder rettet.

SushiSwap stellte fest, dass bei den Bergungsbemühungen keine Gelder verloren gingen, und fügte hinzu, dass die Verwendung seines niederländischen MISO-Auktionsformats ausgesetzt wird, bis der Smart Contract aktualisiert werden kann. Das Crypto-Community-Mitglied „DC Investor“ kommentierte:

„Jeder weiß, dass Paradigm große UNI-/Uniswap-Taschen hat, aber Sam von seinem Team hat gerade dabei geholfen, SushiSwap (einen angeblichen Konkurrenten) vor einem kritischen Fehler zu retten. Das ist das Ethos des Raums unter den besten Schauspielern.“

Der Verkauf von BitDAO-Token verlief reibungslos und brachte laut einem Tweet aus dem Protokoll vom 17. August mehr als 112.000 ETH im Wert von rund 336 Millionen US-Dollar von über 9.200 Teilnehmern ein.

Lesen Sie weiter über Cointelegraph
Harmony bringt Bored Ape Yacht Club NFT Passport auf den Markt
Am Freitag kündigte die Blockchain-Plattform Harmony – deren Mainnet im Ethereum-Netzwerk läuft und behauptet, eine Transaktionsendgültigkeit von zwei Sekunden...
Exec bei Composable Finance angeblich als verurteilter Betrüger Omar Zaki doxed
Am späten Freitagnachmittag veröffentlichte der Ermittler @zachxbt für dezentralisierte Finanzen oder DeFi eine Reihe von Tweets, in denen er den Betrüger...
„Chinas Krypto-Verbot hatte wenig Einfluss auf Neo“, sagen die Entwickler der Organisation
Einst als „Ethereum Chinas“ gefeiert, ist der Token-Preis von Neo in schwere Zeiten geraten, seit die bevölkerungsreichste Nation der Welt im vergangenen...
Kryptofirmen gründen eine Koalition zur Förderung der Marktintegrität
Von Hannah Lang(Reuters) – Eine Gruppe großer Kryptowährungsunternehmen, darunter Circle, Anchorage Digital und Huobi Global, bilden eine neue Koalition,...
Was ist ein Honeypot-Krypto-Betrug und wie erkennt man ihn?
Was ist ein Krypto-Honeypot und warum wird er verwendet?Smart-Contract-Programme über ein dezentrales Netzwerk von Knoten können auf modernen Blockchains...
Die Partnerschaft zwischen Avocado Guild und TPG Telecom ermöglicht es Spielern, mobile Daten mit Token zu verdienen
TPG Telecom und Avocado Guild, ein Blockchain-Gaming-Unternehmen, das sich auf das Play-to-Earn-Modell (P2E) konzentriert, haben sich zusammengetan, um...
Crypto​.com kooperiert mit dem Esports-Host Twitch Rivals für globale Krypto-Einsatzmaßnahmen
Twitch Rivals, ein eSports-Turnierveranstalter mit Twitch-Streamern und Profi-Gamern, hat die Krypto-Handelsplattform Crypto.com als globalen Partner für...
Northern Data erhält 33.000 ASIC-Miner durch Bitfield-Übernahme
Das Blockchain- und Hochleistungs-Computing-Unternehmen Northern Data hat angekündigt, den Bitcoin-Miner Bitfield zu übernehmen.Laut einer Pressemitteilung...
XinFin (XDC) erreicht nach neuen Partnerschaften und Börsennotierungen einen neuen ATH
Die Einführung der Blockchain-Technologie in Unternehmen ist ein wichtiges langfristiges Ziel der Kryptowährungs-Community, da die Integration digitaler...
„Bitcoin ist der König der Kryptowährungen und wird bleiben“, sagt der CEO von eToro
Während Länder wie El Salvador Bitcoin mit offenen Armen empfangen haben, drängen andere Regionen darauf, die digitale Währung legal zu verbieten. Obwohl...
ARK kauft Coinbase-Aktien im Wert von 246 Mio. USD und fügt drei ETFs COIN hinzu
Drei von Cathie Woods ARK Invest angebotene börsengehandelte Fonds erwarben 749.205 Aktien von Coinbase Global, Inc (COIN) im Wert von insgesamt rund 246...
Preisanalyse 3/26: BTC, ETH, BNB, ADA, DOT, XRP, UNI, THETA, LTC, LINK
Glassnode-Daten zeigen, dass die Devisenreserven von Bitcoin (BTC) auf Coinbase um etwa 8 Milliarden US-Dollar gesunken sind. Dies deutet darauf hin, dass...
Der Bitcoin-ETF von Twins Winklevoss sieht erneut rotes Licht von der SEC
Der Vorschlag der Cyber-Geld-Investoren Tyler und Cameron Winklevoss zur Notierung eines BTC-ETF wurde von der US-amerikanischen Börsenaufsichtsbehörde...
Venezuela verabschiedet Dekret über Kryptos und Petro
Letzte Woche hat die Konstituierende Nationalversammlung (CNA), die im vergangenen Jahr ausgewählt wurde, um ein neues Gesetz für die Nation zu entwerfen,...
Bitcoin fiel unter 10.000 USD, als die Skepsis gegenüber seinem Wert zunahm. Wie viel ist BTC wirklich wert?
Am 16. Januar begann der gesamte Kryptomarkt eine schwere Korrektur. Heute, am 17. Januar, sind die Preise der meisten der Top-100-Münzen auf der Coinmarketcap.com...