💬 Эксплойт распределения токенов SushiSwap истощает 3,3 миллиона долларов, поскольку пользователей призывают отменить разрешения на токены

Эксплойт распределения токенов SushiSwap истощает 3,3 миллиона долларов, поскольку пользователей призывают отменить разрешения на токены
В эти выходные охранная фирма PeckShield обнаружила критическую уязвимость в протоколе DeFi SushiSwap. Эксплойт связан с контрактом RouterProcessor2, используемым для маршрутизации сделок на бирже SushiSwap.
«Похоже, что в контакте SushiSwap RouterProcessor2 есть ошибка, связанная с одобрением, которая приводит к потере> 3,3 миллиона долларов (около 1800 eth) от 0xSifu», — написал PeckShield в Twitter. Главный разработчик SushiSwap Джаред Грей подтвердил проблему, призвав пользователей отозвать разрешения для всех контрактов на SushiSwap в качестве меры безопасности. Ошибка привела к потере более 3,3 миллиона долларов, в первую очередь затронув одного пользователя, 0xsifu, известного в сообществе Crypto Twitter.
Грей заявил,
«Контракт Sushi RouteProcessor2 имеет ошибку утверждения; Пожалуйста, отзовите одобрение как можно скорее. Мы работаем с командами безопасности, чтобы смягчить проблему».
«Контракт Sushi RouteProcessor2 имеет ошибку утверждения; Пожалуйста, отзовите одобрение как можно скорее. Мы работаем с командами безопасности, чтобы смягчить проблему».
По словам разработчика DefiLlama 0xngmi, эксплойт затронул пользователей, которые одобрили контракты SushiSwap в течение последних четырех дней. Тем временем группы безопасности продолжают расследовать проблему, отслеживают украденные средства и работают над возвращением пострадавших активов.
Возврат средств
«В настоящее время предпринимаются усилия по восстановлению», — сказал Джаред Грей, цитируя твит от MetaSleuth, в котором приводится разбивка украденных средств. Первый злоумышленник, 0x9deff, вернул 90 ETH из 100 украденных, а BlockSec спасла 100 ETH и пообещала вернуть их в ближайшее время. Переговоры между sifuvision.eth и c0ffeebabe.eth продолжаются, и большая часть украденных средств связана с «beaverbuild, rsync-builder и Lido: Execution Layer Rewards Vault».

BlockSecTeam признали свое участие в усилиях по восстановлению, написав в Твиттере,
«Мы знали, что @SushiSwap RouteProcessor2 подвергся атаке. Мы оценили возможный ущерб за последние несколько часов и обнародовали эту информацию только после того, как решили, что это безопасно: активы пользователей всегда являются нашим главным приоритетом. Кстати: мы спасли часть из них и опубликуем подробности позже».
«Мы знали, что @SushiSwap RouteProcessor2 подвергся атаке. Мы оценили возможный ущерб за последние несколько часов и обнародовали эту информацию только после того, как решили, что это безопасно: активы пользователей всегда являются нашим главным приоритетом. Кстати: мы спасли часть из них и опубликуем подробности позже».
Поскольку разработчики и группы безопасности продолжают устранять уязвимость и возвращать потерянные средства, пользователям настоятельно рекомендуется отозвать разрешения для всех контрактов SushiSwap для защиты своих активов.
Инцидент подчеркивает важность постоянной бдительности и мер безопасности в экосистеме DeFi, поскольку растущий сектор остается уязвимым для эксплойтов и атак, направленных на неправильную настройку учетных записей.
На момент публикации токен Sushi упал на 4,9% за день, торгуясь около 1,08 доллара.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
Эксперт прогнозирует рентгеновский ролики до 32 долларов США после 8 месяцев схемы консолидации
2025-07-28 просмотры: 517 -
Криптовалюта и NFT
Xrp, чтобы «запустить серьезный шаг», если этот уровень нарушится
2025-07-28 просмотры: 406 -
Криптовалюта и NFT
EVM Testnet от Injective добавляет стандартную поддержку Multivm Token
2025-07-28 просмотры: 539 -
Криптовалюта и NFT
105 900 000 Litecoin за 24 часа, LTC -киты установили новую веху
2025-07-28 просмотры: 552 -
Криптовалюта и NFT
Filecoin и Magmar Разблокируйте безопасное хранилище файлов для Web3
2025-07-28 просмотры: 562 -
Криптовалюта и NFT
Xrp eyes $ 2,35 как умные деньги питают бычий импульс
2025-07-28 просмотры: 235 -
Криптовалюта и NFT
Раскрытие критической правды: действительно ли стратегия казначейства биткойн действительно устойчива?
2025-07-28 просмотры: 515 -
Криптовалюта и NFT
WIF имеет ключевую поддержку, поскольку киты накапливают токены более 39 млн.
2025-07-28 просмотры: 406 -
Криптовалюта и NFT
Прогнозы в июле для пользователей крипто -пользователей находятся в том, что ожидать от биткойнов, эфириума, соланы и XRP?
2025-07-28 просмотры: 436