💬 Эксплойт распределения токенов SushiSwap истощает 3,3 миллиона долларов, поскольку пользователей призывают отменить разрешения на токены
👑 Premium-робот: получай более 20-ти торговых идей в день!Эксплойт распределения токенов SushiSwap истощает 3,3 миллиона долларов, поскольку пользователей призывают отменить разрешения на токены
В эти выходные охранная фирма PeckShield обнаружила критическую уязвимость в протоколе DeFi SushiSwap. Эксплойт связан с контрактом RouterProcessor2, используемым для маршрутизации сделок на бирже SushiSwap.
«Похоже, что в контакте SushiSwap RouterProcessor2 есть ошибка, связанная с одобрением, которая приводит к потере> 3,3 миллиона долларов (около 1800 eth) от 0xSifu», — написал PeckShield в Twitter. Главный разработчик SushiSwap Джаред Грей подтвердил проблему, призвав пользователей отозвать разрешения для всех контрактов на SushiSwap в качестве меры безопасности. Ошибка привела к потере более 3,3 миллиона долларов, в первую очередь затронув одного пользователя, 0xsifu, известного в сообществе Crypto Twitter.
Грей заявил,
«Контракт Sushi RouteProcessor2 имеет ошибку утверждения; Пожалуйста, отзовите одобрение как можно скорее. Мы работаем с командами безопасности, чтобы смягчить проблему».
«Контракт Sushi RouteProcessor2 имеет ошибку утверждения; Пожалуйста, отзовите одобрение как можно скорее. Мы работаем с командами безопасности, чтобы смягчить проблему».
По словам разработчика DefiLlama 0xngmi, эксплойт затронул пользователей, которые одобрили контракты SushiSwap в течение последних четырех дней. Тем временем группы безопасности продолжают расследовать проблему, отслеживают украденные средства и работают над возвращением пострадавших активов.
Возврат средств
«В настоящее время предпринимаются усилия по восстановлению», — сказал Джаред Грей, цитируя твит от MetaSleuth, в котором приводится разбивка украденных средств. Первый злоумышленник, 0x9deff, вернул 90 ETH из 100 украденных, а BlockSec спасла 100 ETH и пообещала вернуть их в ближайшее время. Переговоры между sifuvision.eth и c0ffeebabe.eth продолжаются, и большая часть украденных средств связана с «beaverbuild, rsync-builder и Lido: Execution Layer Rewards Vault».
BlockSecTeam признали свое участие в усилиях по восстановлению, написав в Твиттере,
«Мы знали, что @SushiSwap RouteProcessor2 подвергся атаке. Мы оценили возможный ущерб за последние несколько часов и обнародовали эту информацию только после того, как решили, что это безопасно: активы пользователей всегда являются нашим главным приоритетом. Кстати: мы спасли часть из них и опубликуем подробности позже».
«Мы знали, что @SushiSwap RouteProcessor2 подвергся атаке. Мы оценили возможный ущерб за последние несколько часов и обнародовали эту информацию только после того, как решили, что это безопасно: активы пользователей всегда являются нашим главным приоритетом. Кстати: мы спасли часть из них и опубликуем подробности позже».
Поскольку разработчики и группы безопасности продолжают устранять уязвимость и возвращать потерянные средства, пользователям настоятельно рекомендуется отозвать разрешения для всех контрактов SushiSwap для защиты своих активов.
Инцидент подчеркивает важность постоянной бдительности и мер безопасности в экосистеме DeFi, поскольку растущий сектор остается уязвимым для эксплойтов и атак, направленных на неправильную настройку учетных записей.
На момент публикации токен Sushi упал на 4,9% за день, торгуясь около 1,08 доллара.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
Биткоин держится на ключевой цене в ожидании потенциального «эффекта января»
2025-01-02 просмотры: 141 -
Криптовалюта и NFT
Может ли Solana стать следующим претендентом на криптовалютный ETF?
2025-01-02 просмотры: 276 -
Криптовалюта и NFT
SUI, EIGEN, GMT: Топ-3 криптовалюты, за которыми стоит следить на этой неделе
2025-01-02 просмотры: 223 -
Криптовалюта и NFT
Bitgert сотрудничает с Comet Protocol для обеспечения беспрецедентной взаимосвязи блокчейнов
2025-01-02 просмотры: 144 -
Криптовалюта и NFT
5 крупнейших крипто-аирдропов 2024 года
2025-01-02 просмотры: 418 -
Криптовалюта и NFT
Коррекция Кардано тестирует критическую поддержку, но быки ADA нацелены на $1
2025-01-02 просмотры: 349 -
Криптовалюта и NFT
«Сверхсильный» XRP вот-вот уступит этому убийце Соланы, предупреждает бывший руководитель Goldman Sachs
2025-01-02 просмотры: 171 -
Криптовалюта и NFT
Прогноз цены Ethereum (ETH) на 29 декабря
2025-01-02 просмотры: 194 -
Криптовалюта и NFT
VERUM достигает нового исторического максимума на фоне 70%-ного скачка
2025-01-02 просмотры: 190