SushiSwap anuncia estratégia para reembolsar fundos de usuários roubados em hack de US$ 3,3M

sushiswap
- SushiSwap divulga plano para devolver fundos dos usuários roubados no hackeamento de US$ 3,3 milhões.
- Para transferir o dinheiro recuperado para as carteiras dos usuários, a SushiSwap criará um contrato Merkle Claim.
- Apenas indivíduos que realizaram negociações na exchange descentralizada nos quatro dias anteriores foram impactados pela vulnerabilidade.
A SushiSwap anunciou um compromisso de reembolsar todos os usuários afetados após serem hackeados durante o fim de semana.
Os fundos dos usuários foram ou "varridos por equipes de segurança whitehat" ou "perdidos para hackers blackhat", de acordo com a descentralizada. Se os fundos estiverem no contrato whitehat, isso significa que o dinheiro foi recuperado pelas equipes de segurança e os usuários poderão recuperá-lo. Para transferir o dinheiro recuperado para as carteiras dos usuários, a SushiSwap criará um contrato Merkle Claim.
No entanto, os usuários teriam que esperar mais tempo por um reembolso se seus fundos ainda estiverem vinculados ao contrato Blackhat. Isso se deve ao fato de que cada reivindicação deve ser cuidadosamente examinada pela descentralizada usando análise de dados on-chain antes que possa ser paga.
De acordo com a descentralizada, os usuários que não entraram em contato com o protocolo nos últimos 10 dias provavelmente não foram prejudicados pelo ataque. No entanto, como precaução de segurança, a equipe aconselhou os usuários a verificarem suas permissões.
Um bug no contrato RouterProcessor2, relacionado à aprovação, foi usado contra a SushiSwap em 9 de abril. Ativos pertencentes a usuários que aprovaram o contrato vulnerável foram roubados, resultando em uma perda de cerca de US$ 3,3 milhões no total.
Hack na SushiSwap
As empresas de segurança blockchain CertiK Alert e Peckshield afirmam que o bug afetou a função de aprovação do contrato Routing Processor 2 da Sushi. Este smart contract é responsável por reunir liquidez de negociação de várias fontes e determinar o melhor preço para a troca de moedas.
Apenas indivíduos que negociaram na descentralizada nos quatro dias anteriores foram impactados pela vulnerabilidade. Jared Grey, desenvolvedor chefe da SushiSwap, aconselhou os usuários a removerem os direitos de qualquer contrato no protocolo.
Para resolver o problema, uma lista de contratos que exigem revogação foi criada no GitHub. Uma "quantia significativa de fundos danificados" foi rapidamente recuperada usando um procedimento de segurança whitehat após o evento.
90 dos ETH roubados foram devolvidos por um dos atacantes, enquanto a BlockSec, uma empresa de segurança, recuperou outros 100 ETH.
Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assumimos responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Edward Hopelane
Edward Hopelane é um especialista certificado em conteúdo e desenvolvedor de negócios. Ele gosta de escrever sobre tecnologias emergentes como Blockchain, Cripto/NFTs, Web3, Metaverso, Inteligência Artificial, UI/UX, entre outros. Com vasta experiência em blockchain, ele transformou tópicos complexos da web 3 em posts de blog simples.















