White hat bespaart SushiSwap mogelijk $ 350 miljoen door 'duidelijke' exploit te vinden

White hat potentially saves SushiSwap $350M by finding ‘obvious’ exploit

De gedecentraliseerde uitwisseling van SushiSwap is ternauwernood voorkomen om het nieuwste slachtoffer van DeFi-hack te worden dankzij de hulp van een white hat-hacker.

Een beveiligingsonderzoeker van durfkapitaalbedrijf Paradigm, op Twitter bekend als "samczsun", is erin geslaagd SushiSwap en zijn MISO-platform te redden van een mogelijk verlies van maar liefst 109.000 ETH.

Onze beste handelsrobots

In een blogpost die op 17 augustus werd gepubliceerd, beschreef de programmeur hoe hij begon met het onderzoeken van de slimme contractcode voor de BitDAO-tokenverkoop op SushiSwap's token launchpad-platform, MISO.

Bij nader inzien ontdekte hij een fout in het MISO Dutch veilingcontract waarbij sommige functies geen toegangscontrole hadden.

"Ik had echter niet echt verwacht dat dit een kwetsbaarheid zou zijn, omdat ik niet had verwacht dat het Sushi-team zo'n duidelijke misstap zou maken."

Na dieper onderzoek ontdekte de witte hoed een kwetsbaarheid die, indien misbruikt, ertoe zou kunnen leiden dat alle crypto-activa in het tokenveilingcontract worden leeggemaakt door een kwaadwillende actor. Een aanvaller kan dezelfde ETH steeds opnieuw gebruiken om meerdere oproepen naar het contract te batchen en 'gratis mee te bieden op de veiling'.

Samczsun testte de kwetsbaarheid met een succesvolle exploit voordat hij contact opnam met collega's Georgios Konstantopoulos en Dan Robinson om de bevindingen te bekijken en dubbel te controleren. Hij ontdekte ook dat een hacker het geld van het contract kon stelen door een terugbetaling te activeren door een hoger bedrag aan ETH te sturen dan de hardcap van de veiling.

“Plots werd mijn kleine kwetsbaarheid een stuk groter. Ik had niet te maken met een bug waardoor je andere deelnemers zou overbieden. Ik keek naar een bug van 350 miljoen dollar.”

Verwant: Poly Network-hack legt DeFi-fouten bloot, maar community komt te hulp

Het was toen tijd om contact op te nemen met SushiSwap CTO Joseph Delong om een reddingsplan te formuleren voordat de exploit in het wild werd ontdekt. Er werd besloten dat het BitDAO-team dat de tokenverkoop hield de veiling handmatig zou beëindigen door de resterende toewijzing te kopen en het proces onmiddellijk af te ronden en het geld te redden.

SushiSwap merkte op dat er geen geld verloren ging bij de berging, en voegde eraan toe dat het het gebruik van zijn MISO Nederlandse veilingformaat zal pauzeren totdat het slimme contract kan worden bijgewerkt. Crypto-communitylid "DC Investor" merkte op:

“Iedereen weet dat Paradigm grote UNI/Uniswap-tassen heeft, maar Sam van hun team heeft net geholpen om SushiSwap (een ogenschijnlijke concurrent) te redden van een kritieke bug. Dit is het ethos van de ruimte tussen de beste acteurs.”

De verkoop van BitDAO-tokens verliep probleemloos en bracht meer dan 112.000 ETH op, met een waarde van ongeveer $ 336 miljoen, van meer dan 9.200 deelnemers volgens een tweet van het protocol op 17 augustus.

Lees verder over CoinTelegraph
Privacymunten stijgen. Zal regeldruk hun geweldige run vertragen?
De afgelopen weken zagen we een enorme stijging van de prijzen van de zogenaamde privacymunten, namelijk Monero (XMR), Dash (DASH), Zcash (ZEC) en Haven...
Ethereum Merge-tests op Kiln grotendeels succesvol, afgezien van een kleine bug
Op dinsdag tweette Ethereum (ETH)-ontwikkelaar Tim Beiko dat Kiln met succes de Ethereum-samenvoeging heeft doorstaan, waarbij validators post-merge-blokken...
De viruskiller: hoe blockchain bijdraagt aan de strijd tegen COVID-19
Op 30 januari meldde de South China Morning Post dat een van de grootste Aziatische farmaceutische bedrijven, Zuellig, een op blockchain gebaseerd systeem...
Nieuwe NFT-marktplaats LooksRare stelt handelaren in staat beloningen te verdienen
LooksRare, een onlangs gelanceerde non-fungible token, of NFT, marktplaats, zegt dat het alle NFT-collecties op de Ethereum-blockchain wil indexeren. De...
Voorgestelde Australische beurslicenties kunnen concurrentie verstikken: Kraken
Nu de cryptoregulering naar verluidt de komende 12 maanden in Australië zal toenemen, denkt Jonathon Miller, algemeen directeur van Kraken Australia, dat...
'Volgend jaar zien we ongeveer 200 ketens verbonden via Cosmos' IBC', zegt Tendermint-topman Peng Zhong
Sinds de lancering van het inter-blockchain-communicatie-, of IBC-protocol in maart, dat de communicatie en overdracht van digitale activa over verschillende...
Ethereum-ogen rally tegen Bitcoin, met ETH-prijs die verborgen bullish divergentie laat zien
De native token van Ethereum, Ether (ETH), is sinds 3 september aan het afnemen ten opzichte van zijn grootste cryptorivaal, Bitcoin (BTC).Ether daalde...
Beter bellen SOL: consolidatie van een maand brengt de Solana-prijs op weg naar $ 275
Solana (SOL) prijstechnische gegevens suggereren dat SOL de komende sessies $ 275 kan bereiken.De opwaartse vooruitzichten voor 's werelds zesde grootste...
Schuldeisers van Mount Gox ontvangen mogelijk niets als ze vrijdag niet stemmen
Schuldeisers van de inmiddels ter ziele gegane crypto-uitwisseling Mount Gox hebben tot vrijdag Japan de tijd om te stemmen over een rehabilitatieplan dat...
VORTECS™ Spotlight: Fantom's 500%+ rally werd gesignaleerd door deze belangrijke handelsstatistiek
Fantom's FTM-activum was een van de meest trending tokens van de week, en het merkte nauwelijks de midweekzwijm van Bitcoin (BTC) op die veel altcoin-rally's...
Uruguay: Senator introduceert wetsvoorstel om gebruik van crypto voor betalingen mogelijk te maken
De Uruguayaanse senator Juan Satori heeft een conceptwetsvoorstel ingediend om cryptocurrency te reguleren en bedrijven in staat te stellen cryptobetalingen...
FinCEN's nieuwe digitale valuta-adviseur zegt dat crypto's 'gewoon een ander betaalmiddel' zijn
Michele Korver, de allereerste hoofdadviseur voor digitale valuta voor het Financial Crimes Enforcement Network (FinCEN), is van mening dat crypto-activa...
Opdoemend 'death cross' kan Bitcoin-bullrun in gevaar brengen voorafgaand aan de Fed-vergadering
Bitcoin (BTC) schommelde rond de $ 40.000 terwijl beleggers wachtten tot de Federal Reserve van de Verenigde Staten woensdag haar nieuwe reeks economische...
Nadert crypto zijn ‘Netscape-moment?’
Dit jaar markeert het 30-jarig jubileum van de eerste webpagina op het World Wide Web, wat betekent dat iemand bijna een halve eeuw oud moet zijn om de...
Japanse elektronica-detailhandel Titan Yamada om betalingen in BTC te accepteren
Nu zullen shopaholics in de verleiding komen om nog meer elektronische goederen te kopen, aangezien een van de grootste winkelketens voor gebruikerselektronica...