ULTIME NOTIZIE
SELEZIONATO PER TE

SushiSwap annuncia la strategia per rimborsare i fondi degli utenti rubati nell'hack da 3,3 milioni di dollari

DiEdward HopelaneEdward Hopelane 2 min di lettura
sushiswap

sushiswap

  • SushiSwap presenta il piano per restituire gli fondi degli utenti rubati nell'attacco da 3,3 milioni di dollari.
  • Per trasferire i fondi recuperati ai portafogli degli utenti, SushiSwap creerà un contratto Merkle Claim.
  • Solo gli individui che avevano effettuato scambi sulla decentralized exchange negli ultimi quattro giorni sono stati colpiti dalla vulnerabilità.

SushiSwap ha annunciato un impegno a rimborsare tutti gli utenti interessati dopo essere stati hackerati nel fine settimana.

I fondi degli utenti sono stati o “spazzati via dai team di sicurezza whitehat” o “persi con gli hacker blackhat”, secondo lo scambio decentralizzato. Se i fondi sono nel contratto whitehat, ciò significa che il denaro è stato recuperato dai team di sicurezza e gli utenti potranno recuperarlo. Per trasferire il denaro recuperato ai portafogli degli utenti, SushiSwap creerà un contratto Merkle Claim.

Tuttavia, gli utenti dovranno attendere più a lungo per un rimborso se i loro fondi sono ancora vincolati al contratto Blackhat. Questo è dovuto al fatto che ogni richiesta deve essere esaminata attentamente dallo scambio decentralizzato utilizzando l'analisi dei dati on-chain prima che possa essere effettuato il pagamento.

Secondo lo scambio decentralizzato, gli utenti che non hanno contattato il protocollo negli ultimi 10 giorni probabilmente non sono stati danneggiati dall'attacco. Tuttavia, come precauzione di sicurezza, il team ha consigliato agli utenti di verificare nuovamente le proprie autorizzazioni.

Un bug del contratto RouterProcessor2, relativo alle approvazioni, è stato utilizzato contro SushiSwap il 9 aprile. Le attività appartenenti agli utenti che avevano approvato il contratto debole sono state sottratte, causando una perdita complessiva di circa 3,3 milioni di dollari.

Hack di SushiSwap

Le società di sicurezza blockchain CertiK Alert e Peckshield affermano che il bug ha interessato la funzione di approvazione del contratto Routing Processor 2 di Sushi. Questo smart contract è responsabile della raccolta della liquidità di trading da varie fonti e del calcolo del prezzo migliore per lo scambio di monete.

Solo le persone che avevano effettuato operazioni sullo scambio decentralizzato negli ultimi quattro giorni sono state colpite dalla vulnerabilità. Jared Grey, sviluppatore capo di SushiSwap, ha consigliato agli utenti di revocare i diritti per qualsiasi contratto sul protocollo. 

Per risolvere il problema, è stato creato un elenco di contratti che richiedono la revoca su GitHub. Una “quantità significativa di fondi danneggiati” è stata rapidamente recuperata utilizzando una procedura di sicurezza whitehat dopo l'evento.

90 degli ETH rubati sono stati restituiti da uno degli attaccanti, mentre BlockSec, un'azienda di sicurezza, ha recuperato altri 100 ETH.

I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.

Condividi questo articolo

Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Raccomandiamo vivamente ricerche indipendenti e/o consultazioni con un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Edward Hopelane

Edward Hopelane

Edward Hopelane è uno specialista certificato dei contenuti e un business developer. Appassionato di scrivere su tecnologie emergenti come Blockchain, Crypto/NFT, Web3, Metaverso, Intelligenza Artificiale, UI/UX e altro ancora. Con una vasta esperienza nel blockchain, ha trasformato argomenti complessi del web 3 in semplici post blog.

Condividi questo articolo
ALTRE NOTIZIE …