ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

SushiSwap anuncia estrategia para reembolsar los fondos de los usuarios robados en el hackeo de $3.3M

PorEdward HopelaneEdward Hopelane 2 min de lectura
sushiswap

sushiswap

  • SushiSwap presenta un plan para devolver los fondos de los usuarios robados en el hackeo de $3.3M.
  • Para transferir el dinero recuperado a las billeteras de los usuarios, SushiSwap creará un contrato Merkle Claim.
  • Solo las personas que habían operado en el intercambio descentralizado durante los cuatro días anteriores se vieron afectadas por la vulnerabilidad.

SushiSwap ha anunciado un compromiso de reembolsar a todos los usuarios afectados después de ser hackeado durante el fin de semana.

Los fondos de los usuarios fueron «barridos por equipos de seguridad whitehat» o «perdidos ante hackers blackhat», según el exchange descentralizado. Si los fondos están en el contrato whitehat, significa que el dinero fue recuperado por los equipos de seguridad y los usuarios podrán obtenerlo. Para transferir el dinero recuperado a las billeteras de los usuarios, SushiSwap creará un contrato Merkle Claim.

Sin embargo, los usuarios tendrían que esperar más tiempo por un reembolso si sus fondos aún están vinculados al contrato Blackhat. Esto se debe a que cada reclamación debe ser examinada cuidadosamente por el exchange descentralizado mediante análisis de datos en cadena antes de que pueda pagarse.

Según el exchange descentralizado, los usuarios que no contactaron al protocolo en los últimos 10 días probablemente no hayan sido afectados por el ataque. No obstante, como precaución de seguridad, el equipo aconsejó a los usuarios que verifiquen sus permisos.

Un error en el contrato RouterProcessor2 relacionado con la aprobación fue utilizado contra SushiSwap el 9 de abril. Se tomaron los activos pertenecientes a los usuarios que aprobaron el contrato débil, lo que resultó en una pérdida de aproximadamente $3.3 millones en total.

Hackeo a SushiSwap

Las firmas de seguridad blockchain CertiK Alert y Peckshield afirman que el error afectó a la función de aprobación del contrato Routing Processor 2 de Sushi. Este contrato inteligente se encarga de recopilar liquidez comercial de varias fuentes y determinar el mejor precio para el intercambio de monedas.

Solo las personas que habían operado en el exchange descentralizado durante los cuatro días anteriores se vieron afectadas por la vulnerabilidad. Jared Grey, el desarrollador jefe de SushiSwap, aconsejó a los usuarios que revocaran los derechos de cualquier contrato en el protocolo. 

Para resolver el problema, se hizo una lista de contratos que requieren revocación en GitHub. Una «cantidad significativa de fondos dañados» fue recuperada rápidamente mediante un procedimiento de seguridad whitehat después del incidente.

90 de los ETH robados fueron devueltos por uno de los atacantes, mientras que BlockSec, una empresa de seguridad, recuperó otros 100 ETH.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Comparte este artículo

Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente realizar investigaciones independientes y/o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.

Edward Hopelane

Edward Hopelane

Edward Hopelane es un especialista certificado en contenidos y desarrollador de negocios. Le gusta escribir sobre tecnologías emergentes como Blockchain, Cripto/NFTs, Web3, Metaverso, Inteligencia Artificial, UI/UX, entre otros. Con una vasta experiencia en blockchain, ha convertido temas complejos de web 3 en publicaciones de blog sencillas.

TABLA DE CONTENIDOS
Comparte este artículo
MÁS … NOTICIAS