SushiSwap zaprzecza doniesieniom o błędzie miliarda dolarów

SushiSwap denies reports of billion dollar bug

Twórca popularnej zdecentralizowanej giełdy SushiSwap odrzucił rzekomą lukę w zabezpieczeniach zgłoszoną przez hakera z białym kapeluszem, który węszył w ich inteligentnych kontraktach.

Według doniesień medialnych haker twierdził, że zidentyfikował lukę, która może zagrozić funduszom użytkowników o wartości ponad 1 miliarda dolarów, twierdząc, że upublicznił informacje po próbach skontaktowania się z programistami SushiSwap, które zakończyły się bezczynnością.

Nasze najlepsze roboty biznesowe

Haker twierdzi, że zidentyfikował „podatność na działanie funkcji EmergencyWithdraw w dwóch kontraktach SushiSwap, MasterChefV2 i MiniChefV2” — kontraktach, które regulują dwukrotne farmy nagród giełdy i pule w wdrożeniach innych niż Ethereum SushiSwap, takich jak Polygon, Binance Smart Chain i Avalanche .

Podczas gdy funkcja EmergencyWithdraw umożliwia dostawcom płynności natychmiastowe odebranie ich tokenów LP, jednocześnie tracąc nagrody w przypadku sytuacji awaryjnej, haker twierdzi, że funkcja nie powiedzie się, jeśli w puli SushiSwap nie będą przechowywane żadne nagrody – zmuszając dostawców płynności do czekania na zakończenie puli. ręcznie uzupełniane w ciągu około 10 godzin, zanim będą mogli wypłacić swoje tokeny.

„Zgoda wszystkich posiadaczy podpisów na uzupełnienie konta z nagrodami może zająć około 10 godzin, a niektóre pule nagród są puste wiele razy w miesiącu” – twierdzi haker, dodając:

„Wdrożenia SushiSwap inne niż Ethereum i 2x nagrody (wszystkie z wykorzystaniem wrażliwych kontraktów MiniChefV2 i MasterChefV2) mają łączną wartość ponad 1 miliarda dolarów. Oznacza to, że ta wartość jest zasadniczo nietykalna przez 10 godzin kilka razy w miesiącu”.

Jednak pseudonimowy twórca SushiSwap zgłosił się do Twittera, aby odrzucić roszczenia, a platforma „Shadowy Super Coder Mudit Gupta” podkreśla, że opisane zagrożenie „nie jest luką” i „żadne fundusze nie są zagrożone”.

Gupta wyjaśnił, że „każdy” może uzupełnić pulę nagród w razie nagłej potrzeby, pomijając większość 10-godzinnego procesu wielu podpisów, który haker twierdził, że jest potrzebny do uzupełnienia puli nagród. Dodali:

„Twierdzenie hakera, że ktoś może włożyć dużo lp, aby szybciej wyssać nagrodę, jest błędne. Nagroda za PL spada, jeśli dodasz więcej PL.”

Związane z:Wyrzutnia tokenów SushiSwap, MISO, zhakowana za 3 miliony dolarów

Haker powiedział, że został poinstruowany, aby zgłosić lukę na platformie bug bounty Immunefi – gdzie SushiSwap oferuje nagrody w wysokości do 40 000 USD użytkownikom, którzy zgłoszą ryzykowne luki w swoim kodzie – po tym, jak po raz pierwszy skontaktowali się z giełdą.

Zauważyli, że problem został zamknięty na Immunefi bez odszkodowania, a SushiSwap stwierdził, że jest świadomy opisanej sprawy.

Kontynuuj czytanie w Cointelegraph
Sen: rdzenni Australijczycy tworzą ambasadę w Metaverse
Gdy rdzenni Australijczycy zaczynają brać udział w Metaverse, jedna z najstarszych żyjących kultur na świecie spotyka się z najnowszą wschodzącą technologią...
Gigant chipowy Qualcomm uruchamia fundusz Metaverse o wartości 100 mln USD
Qualcomm Incorporated, międzynarodowy gigant oprogramowania i mikroprocesorów, uruchomił fundusz Metaverse o wartości 100 milionów dolarów, aby wesprzeć...
Bank of Israel wydaje projekt wytycznych dotyczących kryptowalut AML/CFT
W piątek Bank of Israel opublikował projekt rozporządzenia w sprawie zarządzania ryzykiem przeciwdziałania praniu pieniędzy i finansowaniu terroryzmu (AML/CFT)...
Czy wojna na Ukrainie nasila presję regulacyjną na firmy kryptograficzne?
Po czyjej jesteś stronie? Wojna ukraińsko-rosyjska zmusza ludzi do odpowiedzi na to pytanie. Dla niektórych członków społeczności kryptograficznej może...
Coinone zatrzyma wypłaty do niezweryfikowanych portfeli zewnętrznych
Południowokoreańska giełda kryptograficzna Coinone ogłosiła, że od stycznia nie planuje już wypłat tokenów do niezweryfikowanych portfeli zewnętrznych.W...
Czy Bitcoin umocnił wsparcie na 58 000 $? | Dowiedz się teraz w raporcie rynkowym
Dołącz do gospodarza i analityka Cointelegraph, Bentona Yauna, wraz z ekspertami rynkowymi, Jordanem Finnesethem i Marcelem Pechmanem, którzy przekazują...
Analiza cen 11/22: BTC, ETH, BNB, SOL, ADA, XRP, DOT, AVAX, DOGE, SHIB
Bitcoin (BTC) nadal utrzymuje się poniżej 60 000 USD, co wskazuje, że wyższe poziomy przyciągają sprzedaż ze strony traderów.S&P 500 osiągnął nowy rekord...
Telsa sugeruje, że wkrótce może wznowić obsługę płatności kryptograficznych
Tesla, duży producent pojazdów elektrycznych kierowany przez prozelitatora Dogecoin Elona Muska, zasugerował, że wkrótce może przywrócić obsługę płatności...
Law Decoded: Najlepszą regulacją jest samoregulacja, 11–18 października
Pomiędzy gorączkowym oczekiwaniem na zbliżające się zatwierdzenie funduszu giełdowego Bitcoin, ugodą Commodity Futures Trading Commission o wartości 42...
Tesla Elona Muska ma już 1 miliard dolarów zysku z posiadania Bitcoina
Odważny atak Tesli na rynek bitcoinów (BTC) opłacił się w 2021 r., ponieważ cena BTC rosła w październiku, osiągając ponad 58 000 USD 14 października.Tesla...
Presearch, Aragon i IOTA eksplodują wyżej po obniżeniu ceny Bitcoina o 50 000 USD
Optymizm na rynku kryptowalut wciąż rośnie, ponieważ zwyżkowe zmiany cen Bitcoina i Ethereum (ETH) wznowiły dyskusje na temat rajdu dwupompowego w stylu...
Na wynos: 5 lat po kryzysie DAO i hard forku Ethereum
Podatność inteligentnego kontraktu w jednym prywatnym funduszu DAO najpierw na wyciek kryptowaluty wartej dziesiątki milionów dolarów (miliardy na dzień...
Japonia podobno podejmie działania w celu globalnej kontroli kryptowalut
Japonia wzmaga wysiłki na rzecz uregulowania walut cyfrowych na skalę globalną, a powiązane organy rządowe podobno chcą zwiększyć liczbę pracowników, aby...
Kurs Cardano traci 25% w wyniku wyprzedaży
Investing.com -Cardano kursował w niedzielę na poziomie 1,178365 $ do godziny 10:40 (14:40 GMT), zgodnie z indeksem Investing.com, tracąc w ciągu dnia 25,11%....
Eksperci twierdzą, że nowe zasady kryptowalut w Korei Południowej stworzą zmonopolizowany rynek
Korea Południowa wkracza w nowy okres dla swojej branży kryptograficznej, z rygorystycznymi nowymi przepisami, które wejdą w życie 25 marca, które będą...