SushiSwap、330万ドルのハッキングで盗まれたユーザー資金の補償を約束

sushiswap
- SushiSwap、330万ドルのハッキングで盗まれたユーザー資金の返還計画を発表。
- 回収した資金をユーザーのウォレットに転送するため、SushiSwapはMerkle Claimコントラクトを作成します。
- 脆弱性の影響を受けたのは、過去4日間に分散型取引所で取引を行った個人のみです。
SushiSwapは、週末にハッキングされた後、影響を受けたすべてのユーザーへの補償を約束すると発表しました。
分散型取引所によると、ユーザー資金は「ホワイトハットセキュリティチームによって回収された」か、「ブラックハットハッカーに奪われた」かのいずれかです。資金がホワイトハット契約にある場合、それはセキュリティチームによって資金が回収されたことを意味し、ユーザーはその資金にアクセスできるようになります。回収された資金をユーザーウォレットに転送するため、SushiSwapはMerkle Claim契約を作成します。
ただし、資金がまだブラックハット契約に紐づいている場合、ユーザーは返金までより長い時間を待つ必要があります。これは、分散型取引所が支払いを行う前に、オンチェーンデータ分析を使用して各請求を注意深く検討する必要があるためです。
分散型取引所によると、過去10日以内にプロトコルに連絡しなかったユーザーは、おそらく攻撃の影響を受けていません。それでもなお、セキュリティ上の予防策として、チームはユーザーに権限を再確認するようアドバイスしています。
4月9日、SushiSwapに対して承認関連のバグを持つRouterProcessor2契約が利用されました。弱い契約を承認したユーザーに属する資産が奪われ、合計で約330万ドルの損失が生じました。
SushiSwapハッキング
ブロックチェーンセキュリティ企業のCertiK AlertとPeckshieldは、このバグがSushiのルーティングプロセッサー2契約の承認機能に影響を与えたと主張しています。このスマートコントラクトは、さまざまなソースから取引流動性を収集し、コインの交換に最適な価格を決定する責任を負っています。
脆弱性の影響を受けたのは、過去4日間に分散型取引所で取引を行った個人のみでした。SushiSwapのチーフデベロッパーであるJared Greyは、ユーザーにプロトコル上のいかなる契約に対する権限も解除するようアドバイスしました。
問題を解決するため、取り消しが必要な契約のリストがGitHub上に作成されました。イベント後、ホワイトハットのセキュリティ手順を使用して「多額の損傷を受けた資金」が迅速に回収されました。
盗まれたETHの90が攻撃者の一人によって返還され、セキュリティ会社のBlockSecがさらに100 ETHを回収しました。
暗号通貨のニュースを読むだけでなく、それを理解しましょう。ニュースレターに登録してください。無料です。
免責事項。 ここに提供される情報は取引助言ではありません。 Cryptopolitan.com 当ページに記載された情報に基づいて行われた投資について、一切の責任を負いません。投資判断を下す前に、独自の調査を行うか、資格を有する専門家にご相談されることを強く推奨します。

エドワード・ホペラン
エドワード・ホペランは認定コンテンツスペシャリストであり、ビジネス開発者です。ブロックチェーン、暗号資産/NFT、Web3、メタバース、人工知能、UI/UXなど、新興技術に関する執筆を得意としています。ブロックチェーン分野での豊富な経験を活かし、複雑なWeb3のトピックをわかりやすいブログ記事にまとめています。















