A fehér kalap 350 millió dollárt takaríthat meg a SushiSwap -on, ha nyilvánvaló kihasználást talál

White hat potentially saves SushiSwap $350M by finding ‘obvious’ exploit

A SushiSwap decentralizált tőzsde a fehér kalapos hacker segítségének köszönhetően alig kerülte el, hogy a DeFi hack legújabb áldozatává váljon.

A Paradigm kockázati tőkecég biztonsági kutatójának, aki a Twitteren „samczsun” néven ismert, sikerült megmentenie a SushiSwap -ot és annak MISO platformját a lehetséges 109 000 ETH veszteségtől.

A legjobb üzleti robotjaink

Az augusztus 17 -én közzétett blogbejegyzésben a programozó leírta, hogyan kezdte el vizsgálni a BitDAO token értékesítéshez szükséges intelligens szerződés kódját a SushiSwap tokenindító platformján, a MISO -n.

Közelebbről megvizsgálva hibát talált a MISO holland aukciós szerződésében, amely miatt egyes funkciók nem rendelkeztek hozzáférés -szabályozással.

„Nem igazán számítottam arra, hogy ez sebezhetőség lesz, mivel nem számítottam arra, hogy a Sushi csapata ilyen nyilvánvaló tévedést követ el.”

Mélyebb vizsgálat során a fehér kalap felfedezett egy sebezhetőséget, amelyet kihasználva a token aukciós szerződésben szereplő összes kriptoeszköz egy rosszindulatú szereplő által merülhet ki. Egy támadó újra és újra felhasználhatja ugyanazt az ETH -t, hogy több hívást kössön a szerződésre, és „ingyen licitáljon az aukción”.

Samczsun sikeres kihasználással tesztelte a sebezhetőséget, mielőtt kapcsolatba lépett Georgios Konstantopoulos és Dan Robinson kollégákkal, hogy megnézzék és kétszer ellenőrizzék az eredményeket. Azt is felfedezte, hogy egy hacker ellophatja a szerződésből származó pénzeszközöket, ha visszatérítést indít az aukció kemény sapkájánál magasabb összegű ETH küldésével.

„Hirtelen az én kis sebezhetőségem sokkal nagyobb lett. Nem foglalkoztam olyan hibával, amely miatt túllicitálná a többi résztvevőt. Egy 350 millió dolláros hibát néztem. ”

Összefüggő: A Poly Network hack feltárja a DeFi hibáit, de a közösség megment

Ekkor elérkezett az idő, hogy Joseph Delong SushiSwap CTO -hoz forduljunk, hogy megfogalmazzunk egy mentési tervet, mielőtt a támadást felfedezték a vadonban. Úgy döntöttek, hogy a tokenaladást tartó BitDAO csapata manuálisan fejezi be az aukciót a fennmaradó kiosztás megvásárlásával, és a folyamat azonnali befejezésével, valamint az alapok megmentésével.

A SushiSwap megjegyezte, hogy a mentési erőfeszítések során nem veszett el pénz, és hozzáteszi, hogy szünetelteti MISO holland aukciós formátumának használatát, amíg az intelligens szerződés frissítésre nem kerül. A „DC Investor” titkosítási közösség tagja így kommentálta:

„Mindenki tudja, hogy a Paradigmnak nagy UNI / Uniswap táskái vannak, de Sam a csapatukból segített megmenteni a SushiSwap -ot (egy látszólagos versenytársat) egy kritikus hibától. Ez a tér etosza a legjobb színészek között. ”

A BitDAO token értékesítése minden gond nélkül lezajlott, több mint 112 000 ETH -t, nagyjából 336 millió dollár értékben, több mint 9200 résztvevőtől, az augusztus 17 -i jegyzőkönyv tweetje szerint.

Olvasson tovább a Cointelegraph-ról
Az orosz parlament munkacsoportja: „Mechanizmusok kellenek a kripto-tranzakciók ellenőrzésére”
Az Oroszországi Központi Bank (CBR) és az ország pénzügyminisztériuma között a kriptográfia jövőjéről folyó vita közepette az Állami Duma (a parlament alsó...
A Crypto Stories: Spells of Genesis kártyajáték egyre népszerűbb, ahogy az eladások az egekbe szöknek
A Cointelegraph interjút készített Shaban Shaame-mel, az EverdreamSoft vezérigazgatójával, akinek a cége 2015-ben készítette el az első blokklánc-alapú...
Az ENSZ jóváhagyta az NFT-szabványokra vonatkozó Tencent által vezetett kezdeményezést
A kínai szórakoztatóipari konszern, a Tencent az Egyesült Nemzetek Szervezete jóváhagyta azt a projektet, amely a nem helyettesíthető tokenek (NFT) szabványos...
Az adatok azt sugallják, hogy a kereskedők 46 000 dollárt tekintenek a Bitcoin utolsó sorának a homokban
December 13-a valószínűleg „véres hétfőként” fog emlékezni, miután a Bitcoin (BTC) ára elvesztette a 47 000 dolláros támogatást, és az altcoin ára pillanatok...
Ez a Bitcoin-ármutató 8 év alatt csak 7. alkalommal érte el a „túladott” értéket
A Bitcoin (BTC) ármutatója, amely miatt a BTC „komolyan olcsónak tűnt” 56 000 dollárnál, most ritka túladott területen van.Egy december 6-i tweetben Philip...
A Crypto.com két amerikai tőzsdét vásárol származékos és határidős ügyletekre
A Crypto.com globális kriptotőzsde az IG Group részesedésének megvásárlásával két tőzsdei platformon szeretné megerősíteni lábát az Egyesült Államokban.A...
Crypto Exchange Bitfinex teszteli az új AML megfelelőségi eszközt
Kriptovaluta tőzsdék A Bitfinex egy új pénzmosás elleni eszköz (AML) tesztelésére készül platformján.A cég szerdán bejelentette, hogy tesztelni fog egy...
Oroszország „semmit sem tesz” a titkosítás szabályozása érdekében, mondja a RACIB vezetője
Annak ellenére, hogy Oroszország 2021 januárjában elfogadta első kriptovaluta-törvényét, az ország kriptovaluta-piaca még mindig nagyrészt szabályozatlan,...
Cointelegraph Research: Solana „Ethereum gyilkos”?
A Solana trendi téma volt a SOL -jelző által tapasztalt áremelések miatt. A cikk írásakor a SOL 207 dollár körül mozgott, ami 11 400% -os emelkedést jelent...
Ajánlott előírások: A kriptográfiai munkacsoportok az elfogadásra ösztönöznek
Bár a kriptovaluta szektort egyes kormányok és szabályozók továbbra is „vadnyugatnak” tekinthetik, a folyamatos elfogadás és a felmerülő használati esetek...
A régi bankoknak meg kell tanulniuk a tétet, a DeFi-t vagy a kockázat kihalását
Mindez a gazdaságról, a kriptovalutákról, a művészetről és a jövőbeli előrejelzésekről szól. Hogy minderről beszéljek,Cointelegraph en Español Alberto Echegaray...
Az EOS 22% -ban bukik
Investing.com -EOS csütörtökön 00:46 (04:46 GMT) árfolyamon 6,0361 dolláron kereskedett az Investing.com indexen, a nap 22,16% -os csökkenéssel. Ez volt...
Öt javasolt kriptográfiai keresetet a NY-ben elutasított, be nem jegyzett értékpapírok miatt
Öt, a kriptográfiai cégek ellen indított csoportos keresetet önként elutasítottak, New York szövetségi bíróságai előítéletek nélkül - költségek és ügyvédi...
Jamie Dimon, a JPMorgan munkatársa elfogadja a tévedést, amikor a BTC-t „csalásnak” hívják
Az USA legnagyobb JPMorgan Chase bankjának elnöke és vezérigazgatója - Jamie Dimon - öt hónappal azután, hogy a bitcoinot „csalásnak” nevezte, úgy döntött,...
Az ICO-projektek rekordmennyiségű beruházást vonzottak decemberben - egymilliárd dollár
Az ICO-projektek rekordmennyiségű beruházást vonzottak decemberben - egymilliárd dollár Míg a Bitcoin és sok alt token decemberben a hírek címsorába került,...