ULTIME NOTIZIE
SELEZIONATO PER TE

SushiSwap perde oltre $3 milioni a causa di un bug dello smart contract

DiHaseeb ShaheenHaseeb Shaheen 3 min di lettura
SushiSwap perde oltre 3 milioni a causa di un bug nel contratto intelligente 1

SushiSwap perde oltre 3 milioni a causa di un bug nel contratto intelligente 1

  • Un bug nel contratto intelligente di SushiSwap ha causato perdite superiori a 3 milioni di dollari, interessando solo gli utenti che avevano effettuato operazioni sul protocollo negli ultimi quattro giorni.
  • L'incidente evidenzia la necessità di misure di sicurezza più robuste e quadri normativi nello spazio DeFi per proteggere i fondi degli utenti e garantire la sua sostenibilità a lungo termine.

Il 9 aprile, diversi report di sicurezza su Twitter hanno rivelato che un bug in uno smart contract sul protocollo di finanza decentralizzata (DeFi) SushiSwap ha portato a perdite superiori a $3 milioni. Secondo CertiK Alert e Peckshield, società di sicurezza blockchain, il bug si è verificato nella funzione di approvazione nel contratto Router Processor 2 di Sushi. Questo smart contract è responsabile dell'aggregazione della liquidità di trading da più fonti e dell'identificazione del prezzo più favorevole per lo scambio di monete. 

Il bug ha interessato solo gli utenti che avevano scambiato sull'exchange decentralizzato negli ultimi quattro giorni. Jared Grey, sviluppatore capo di SushiSwap, ha esortato gli utenti a revocare le autorizzazioni per tutti i contratti sul protocollo. È stato creato un elenco di contratti che richiedono la revoca su GitHub per affrontare il problema. Entro poche ore dall'incidente, una “grande parte dei fondi interessati” è stata recuperata attraverso un processo di sicurezza white hat.

La comunità Sushi in subbuglio

Il weekend dell'8-10 aprile è stato intenso per la comunità Sushi. L'8 aprile, Grey e il suo legale hanno commentato un recente subpoena emesso dalla Securities and Exchange Commission (SEC) degli Stati Uniti. Grey ha dichiarato che l'indagine della SEC è un'"indagine non pubblica di accertamento dei fatti volta a determinare se siano state commesse violazioni delle leggi federali sui valori mobiliari". Ha aggiunto che, per quanto ne sappia, la SEC non ha concluso che alcuna persona affiliata a Sushi abbia violato le leggi federali statunitensi sui valori mobiliari. Grey afferma di essere collaborativo con l'indagine.

Un fondo di difesa legale in risposta al subpoena è stato proposto nel forum di governance di Sushi il 21 marzo. Il subpoena ha creato turbamento all'interno della comunità Sushi, poiché alcuni membri ritengono che il protocollo sia preso di mira ingiustamente. Altri temono che l'indagine della SEC possa portare a una maggiore vigilanza normativa sull'intero spazio DeFi.

Preoccupazioni per la sicurezza nel DeFi

Il recente bug su SushiSwap è solo un esempio delle preoccupazioni per la sicurezza che hanno afflitto lo spazio DeFi negli ultimi anni. I bug nei contratti intelligenti, gli hackeraggi e le truffe hanno causato perdite per milioni di dollari agli utenti DeFi. Questi incidenti hanno portato a un maggiore scrutinio da parte dei regolatori e a richieste di migliori misure di sicurezza nello spazio DeFi.

Mentre alcuni protocolli DeFi hanno implementato misure di sicurezza come audit e bounty per i bug, altri non l'hanno fatto. La mancanza di regolamentazione nello spazio DeFi ha reso difficile per gli utenti sapere quali protocolli sono sicuri da utilizzare. Alcuni esperti prevedono che lo spazio DeFi continuerà ad affrontare sfide di sicurezza finché non verranno istituiti quadri normativi più solidi.

La risposta di SushiSwap all'incidente

In seguito all'incidente dell'9 aprile, il capo sviluppatore di SushiSwap, Jared Grey, ha annunciato che il protocollo stava lavorando con i team di sicurezza per mitigare il problema. Ha anche esortato gli utenti a revocare le autorizzazioni per tutti i contratti sul protocollo. È stato creato un elenco di contratti su GitHub che richiedono la revoca per affrontare il problema. Ore dopo l'incidente, Grey si è rivolto a Twitter per annunciare che una "grande parte dei fondi interessati" era stata recuperata attraverso un processo di sicurezza white hat.

Conclusione

Il recente bug su SushiSwap evidenzia le sfide di sicurezza che affronta lo spazio DeFi. Sebbene i protocolli DeFi offrano agli utenti la possibilità di scambiare senza intermediari, comportano anche rischi di sicurezza intrinseci. Man mano che lo spazio DeFi continua a crescere, è fondamentale che i protocolli implementino robuste misure di sicurezza per proteggere i fondi degli utenti. Inoltre, devono essere istituiti quadri normativi per fornire agli utenti una maggiore protezione e garantire la sostenibilità a lungo termine dello spazio DeFi

Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Raccomandiamo vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

 

Haseeb Shaheen

Haseeb Shaheen

Come ricercatore web e marketer internet, Haseeb Shaheen fornisce contenuti rilevanti e preziosi per il pubblico. Si concentra sull'analisi dei mercati finanziari e delle criptovalute, nonché su aree tecnologiche che aiutano le persone a cambiare la propria vita.

ALTRE NOTIZIE …