SushiSwap annonce une stratégie pour rembourser les fonds des utilisateurs volés lors du piratage de 3,3 M$

sushiswap
- SushiSwap publie un plan pour restituer les fonds des utilisateurs volés lors d'un piratage de 3,3 millions de dollars.
- Pour transférer l'argent récupéré vers les portefeuilles des utilisateurs, SushiSwap créera un contrat Merkle Claim.
- Seules les personnes qui avaient effectué des échanges sur la décentralisée au cours des quatre jours précédents ont été touchées par la vulnérabilité.
SushiSwap a annoncé son engagement à rembourser tous les utilisateurs affectés après avoir été piraté ce week-end.
Les fonds des utilisateurs ont été soit « balayés par des équipes de sécurité whitehat » soit « perdus au profit de pirates blackhat », selon la décentralisée. Si les fonds se trouvent dans le contrat whitehat, cela signifie que l'argent a été récupéré par les équipes de sécurité, et les utilisateurs pourront y accéder. Pour transférer l'argent récupéré vers les portefeuilles des utilisateurs, SushiSwap créera un contrat Merkle Claim.
Cependant, les utilisateurs devront attendre plus longtemps pour un remboursement si leurs fonds sont toujours liés au contrat Blackhat. En effet, chaque réclamation doit être examinée avec soin par la décentralisée à l'aide d'une analyse des données on-chain avant de pouvoir être versée.
Selon la décentralisée, les utilisateurs qui n'ont pas contacté le protocole au cours des 10 derniers jours ne sont probablement pas affectés par l'attaque. Néanmoins, par mesure de précaution, l'équipe a conseillé aux utilisateurs de vérifier leurs autorisations.
Un bug du contrat RouterProcessor2, lié à l'approbation, a été utilisé contre SushiSwap le 9 avril. Les actifs appartenant aux utilisateurs qui avaient approuvé le contrat faible ont été pris, entraînant une perte d'environ 3,3 millions de dollars au total.
Piratage de SushiSwap
Les sociétés de sécurité blockchain CertiK Alert et Peckshield affirment que le bug affectait la fonction d'approbation du contrat Routing Processor 2 de Sushi. Ce smart contract est chargé de rassembler la liquidité des échanges provenant de diverses sources et de déterminer le meilleur prix pour l'échange de pièces.
Seules les personnes qui avaient effectué des échanges sur la décentralisée au cours des quatre jours précédents ont été touchées par la vulnérabilité. Jared Grey, le développeur en chef de SushiSwap, a conseillé aux utilisateurs de révoquer les droits de tout contrat sur le protocole.
Pour résoudre le problème, une liste de contrats nécessitant une révocation a été publiée sur GitHub. Une « quantité importante de fonds endommagés » a été rapidement récupérée grâce à une procédure de sécurité de type white hat après l'incident.
90 des ETH volés ont été rendus par l'un des attaquants, tandis que BlockSec, une entreprise de sécurité, a récupéré 100 ETH supplémentaires.
Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne décline aucune responsabilité quant aux investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d’investissement.

Edward Hopelane
Edward Hopelane est un spécialiste du contenu certifié et un développeur commercial. Il aime écrire sur les technologies émergentes telles que la Blockchain, les Crypto/NFTs, le Web3, le Métavers, l'Intelligence Artificielle, l'UI/UX, et bien d'autres sujets. Fort d'une vaste expérience dans la blockchain, il a su transformer des sujets complexes du web 3 en articles de blog simples.















