През изминалия уикенд PeckShield, компания в сектора на блокчейн сигурността, откри критична уязвимост в DeFi протокола на SushiSwap.
Дефектът е свързан с договора „RouterProcessor2“, използван за насочване на търговията на борсата SushiSwap. Според PeckShield грешка в договора е довела до загуби за над $3.3 милиона за един потребител, известен като 0xsifu, който е добре познат в крипто общността в Twitter.
It seems the @SushiSwap RouterProcessor2 contact has an approve-related bug, which leads to the loss of >$3.3M loss (about 1800 eth) from @0xSifu.
If you have approved https://t.co/E1YvC6VZsP, please *REVOKE* ASAP!
One example hack tx: https://t.co/ldg0ww3hAN pic.twitter.com/OauLbIgE0Q
— PeckShield Inc. (@peckshield) April 9, 2023
Главният разработчик на SushiSwap, Джаред Грей, потвърди проблема и посъветва потребителите да отменят разрешенията за всички договори в платформата като предпазна мярка.
Sushi's RouteProcessor2 contract has an approval bug; please revoke approval ASAP. We're working with security teams to mitigate the issue. https://t.co/WhXJfa5xD4
— Jared Grey (@jaredgrey) April 9, 2023
Инцидентът подчерта необходимостта от постоянна бдителност и мерки за сигурност в DeFi екосистемата. Секторът остава уязвим за експлойти и атаки, насочени към неправилно конфигурирани акаунти.
Потребителите са посъветвани да отменят разрешенията за всички договори в SushiSwap, за да предпазят активите си, докато разработчиците и екипите по сигурността работят за отстраняване на уязвимостта и възстановяване на загубените средства.
ПРОЧЕТИ ОЩЕ: “Политиката на централните банки може да доведе до финансов колапс”
Усилията за възстановяване на средствата са в ход, като някои откраднати средства вече са възстановени. Първият нападател, 0x9deff, е върнал 90 ETH от общо 100 токена, които е откраднал, а BlockSec са възстановили 100 ETH и планират да ги върнат скоро.
В момента се водят преговори между sifuvision.eth и c0ffeebabe.eth, тъй като повечето от откраднатите средства, са били проследени до „beaverbuild, rsync-builder и Lido: „Execution Layer Rewards Vault“.
Изключително важно е да се отбележи, че потребителите трябва да проявяват предпазливост и да гарантират, че акаунтите им са правилно конфигурирани, за да избегнат потенциални уязвимости в бъдеще.
Към момента на писане на статията SUSHI се търгува на цена около $1.08 след спад от 4,9% на дневната графика.
Американски съд осъди на 30 години затвор Мохамед Азхаруддин Чипа, който бе признат за виновен във финансиране на тероризъм чрез криптовалути.
Важна глава в крипто историята приключи тази седмица, след като Алекс Машински, някога известна фигура в областта на дигиталното кредитиране, получи 12-годишна присъда.
Бившият главен изпълнителен директор на Celsius Алекс Машински входира иск за значително намаляване на присъдата си преди произнасянето на 8 май, като неговият екип от адвокати се противопоставя категорично на препоръката от Министерството на правосъдието на САЩ за 20-годишна присъда.
Правната битка срещу създателите на Samourai Wallet взе неочаквана обрат, след като защитниците обвиниха федералните прокурори, че са скрили ключово правно тълкуване на Министерството на финансите, което може да развали основата на делата на правителството.