ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС
Еженедельно
ОСТАВАЙТЕСЬ НА ВЕРШИНЕ

Лучшие аналитические материалы о криптовалютах прямо в вашу электронную почту.

Срочная новость: Пользователям Sushi рекомендуется прекратить все транзакции из-за опасений взлома интерфейса!

КДамилола ЛоуренсДамилола Лоуренс
2 минуты чтения,
Пользователям Sushi рекомендуется прекратить все транзакции из-за опасений взлома интерфейса!

Пользователям Sushi рекомендуется прекратить все транзакции из-за опасений взлома интерфейса!

  • Протокол DeFi от Sushiстолкнулся со значительной уязвимостью на стороне клиента, затронувшей множество децентрализованных приложений (dApps) из-за скомпрометированного коннектора Web3.
  • Технический директор Sushi Мэтью Лилли выступил с экстренным предупреждением, посоветовав пользователям избегать взаимодействия с любыми децентрализованными приложениями (dApps), поскольку уязвимость позволяет хакерам перенаправлять средства.
  • Уязвимость была tracна странице Ledger в GitHub, что затронуло не только Sushi , но и другие DeFi платформы, такие как Zapper и RevokeCash.

В протоколе Sushi произошла серьезная утечка данных. Технический директор Sushi, Мэтью Лилли, выпустил срочное предупреждение об уязвимости во внешнем интерфейсе протокола, возникшей из-за скомпрометированного коннектора Web3.

dent​​масштабная уязвимость Web3

Первоначально информация, распространенная через X, выявила уязвимость, распространенную в отрасли, связанную с «широко используемым» коннектором Web3. Эта уязвимость позволяет внедрять вредоносный код, потенциально затрагивающий множество децентрализованных приложений (dApps). Технический директор рекомендовал пользователям воздержаться от взаимодействия с любыми dApps до дальнейшего уведомления, подчеркнув серьезность проблемы.

В отличие от взлома горячих кошельков протокола, эта уязвимость манипулирует пользовательским интерфейсом (UI) веб-сайтов или приложений. С помощью этого метода хакеры могут перенаправлять функции для вывода капитала в своих целях. Серьезность ситуацииdent , поскольку она может затронуть различные децентрализованные приложения (dApps), а не только платформу Sushi.

На странице Ledger в GitHub есть ссылка на эксплойт

Дальнейшее расследование указало на страницу GitHub компании Ledger, поставщика аппаратных кошельков, как на источник подозрительного кода. Внимательный пользователь Sushi указал, что библиотека Ledger была скомпрометирована и заменена инструментом для истощения токенов. Это тревожное событие не ограничилось Sushi , поскольку другие DeFi , включая Zapper и RevokeCash, сообщали о подобных проблемах.

Лили также предупредила, что любое децентрализованное приложение (Dapp), использующее LedgerHQ/Connect-Kit, уязвимо и представляет собой масштабную атаку на множество децентрализованных приложений. 

dent высветил уязвимости платформ DeFi и необходимость надежных мер безопасности. Хотя полный масштаб последствий взлома еще предстоит определить,dent служит ярким напоминанием о рисках, присущих быстро развивающемуся пространству DeFi . Пользователям и разработчикам настоятельно рекомендуется проявлять повышенную бдительность и внедрять комплексные протоколы безопасности для защиты своих активов и платформ.

Ожидается, что команда протокола Sushi и другие пострадавшие платформы проведут тщательное расследование, чтобыdentпричины утечки и принять меры для предотвращения подобных инцидентов в будущем. Этотdent подчеркивает критическую важность кибербезопасности в экосистеме DeFi , где децентрализованный характер технологии часто делает ее уязвимой для подобных угроз.

Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Дамилола Лоуренс

Дамилола Лоуренс

Дамилола Лоуренс более 5 лет освещает новости криптовалютных рынков и технологий. Ранее он публиковал аналитические материалы и обзоры криптовалют в журналах TheShibMagazine, CryptoMode, Qweens Magazine и The Recording Academy, прежде чем перейти в Web3. В Cryptopolitanон специализируется на прогнозировании цен на криптовалюты. После получения степени бакалавра он поступил в магистратуру по кибербезопасности в Университете имени Марии Кюри-Склодовской.

ЕЩЕ… НОВОСТИ
ЭКСПРЕСС- КУРС ПО ГЛУБОКОЙ КРИПТОГРАФИИ