SushiSwap perd plus de 3 millions de dollars en raison d'un bug de contrat intelligent

SushiSwap perd plus de 3 million en raison d'un bug du contrat intelligent 1
- Un bug dans le contrat intelligent de SushiSwap a entraîné des pertes de plus de 3 millions de dollars, touchant uniquement les utilisateurs qui avaient échangé sur le protocole au cours des quatre derniers jours.
- Cet incident met en lumière la nécessité de renforcer les mesures de sécurité et les cadres réglementaires dans l'espace DeFi afin de protéger les fonds des utilisateurs et d'assurer sa viabilité à long terme.
Le 9 avril, plusieurs rapports de sécurité sur Twitter ont révélé qu'un bug dans un contrat intelligent du protocole de finance décentralisée (DeFi) SushiSwap avait entraîné des pertes de plus de 3 millions de dollars. Selon CertiK Alert et Peckshield, des entreprises de sécurité blockchain, le bug s'est produit dans la fonction d'approbation du contrat Router Processor 2 de Sushi. Ce contrat intelligent est responsable de l'agrégation de la liquidité des trades provenant de plusieurs sources et de l'identification du prix le plus favorable pour l'échange de pièces.
Le bug n'a affecté que les utilisateurs qui avaient négocié sur la décentralized exchange au cours des quatre derniers jours. Jared Grey, développeur en chef de SushiSwap, a exhorté les utilisateurs à révoquer les autorisations pour tous les contrats du protocole. Une liste de contrats nécessitant une révocation a été créée sur GitHub pour résoudre le problème. En quelques heures après l'incident, une « grande partie des fonds affectés » a été récupérée grâce à un processus de sécurité de type « white hat ».
La communauté Sushi en ébullition
Le week-end du 8 au 10 avril a été intense pour la communauté Sushi. Le 8 avril, Grey et son conseil juridique se sont exprimés sur une récente assignation à comparaître du United States Securities and Exchange Commission (SEC). Grey a déclaré que l'enquête de la SEC est une « enquête factuelle non publique visant à déterminer s'il y a eu des violations des lois fédérales sur les valeurs mobilières ». Il a ajouté que, pour autant qu'il sache, la SEC n'avait pas conclu que quiconque affilié à Sushi avait violé les lois fédérales sur les valeurs mobilières des États-Unis. Grey affirme coopérer avec l'enquête.
Un fonds de défense juridique en réponse à l'assignation à comparaître a été proposé sur le forum de gouvernance de Sushi le 21 mars. L'assignation a créé des troubles au sein de la communauté Sushi, certains membres estimant que le protocole est ciblé de manière injuste. D'autres s'inquiètent du fait que l'enquête de la SEC pourrait entraîner une surveillance réglementaire accrue de l'espace DeFi dans son ensemble.
Préoccupations en matière de sécurité dans la DeFi
Le bug récent sur SushiSwap n'est qu'un exemple des préoccupations en matière de sécurité qui ont affecté l'espace DeFi ces dernières années. Les bugs de contrats intelligents, les piratages et les « rug pulls » ont entraîné des pertes de plusieurs millions de dollars pour les utilisateurs de DeFi. Ces incidents ont conduit à un examen plus attentif par les régulateurs et à des appels à de meilleures mesures de sécurité dans l'espace DeFi.
Bien que certains protocoles DeI aient mis en œuvre des mesures de sécurité telles que des audits et des primes pour les bogues, d'autres ne l'ont pas fait. Le manque de réglementation dans l'espace DeI a rendu difficile pour les utilisateurs de savoir quels protocoles sont sûrs à utiliser. Certains experts prévoient que l'espace DeI continuera de faire face à des défis de sécurité jusqu'à ce que des cadres réglementaires plus solides soient mis en place.
Réponse de SushiSwap à l'incident
Après l'incident du 9 avril, Jared Grey, développeur en chef de SushiSwap, a annoncé que le protocole travaillait avec des équipes de sécurité pour atténuer le problème. Il a également exhorté les utilisateurs à révoquer les autorisations pour tous les contrats du protocole. Une liste de contrats sur GitHub nécessitant une révocation a été créée pour résoudre le problème. Quelques heures après l'incident, Grey s'est exprimé sur Twitter pour annoncer qu'une « grande partie des fonds affectés » avait été récupérée grâce à un processus de sécurité de type « white hat ».
Conclusion
Le bug récent sur SushiSwap met en lumière les défis de sécurité auxquels fait face l'espace DeFi. Bien que les protocoles DeFi offrent aux utilisateurs la possibilité de négocier sans intermédiaires, ils comportent également des risques de sécurité inhérents. À mesure que l'espace DeFi continue de croître, il est crucial que les protocoles mettent en œuvre des mesures de sécurité robustes pour protéger les fonds des utilisateurs. De plus, des cadres réglementaires doivent être mis en place pour offrir aux utilisateurs une meilleure protection et assurer la viabilité à long terme de l'espace DeFi.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
Avis de non-responsabilité. Les informations fournies ne constituent pas des conseils en matière de trading. Cryptopolitan.com décline toute responsabilité pour les investissements effectués sur la base des informations fournies sur cette page. Nous recommandons vivement une recherche indépendante et/ou une consultation avec un professionnel qualifié avant de prendre toute décision d'investissement.

Haseeb Shaheen
En tant que chercheur Web et marketeur Internet, Haseeb Shaheen fournit du contenu pertinent et précieux pour les publics. Il se concentre sur l'analyse des marchés financiers et cryptographiques, ainsi que sur les domaines technologiques qui aident les gens à changer leur vie.















