Срочная новость: Пользователям Sushi рекомендуется прекратить все транзакции из-за опасений взлома интерфейса!

Пользователям Sushi рекомендуется прекратить все транзакции из-за опасений взлома интерфейса!
- Протокол DeFi от Sushiстолкнулся со значительной уязвимостью на стороне клиента, затронувшей множество децентрализованных приложений (dApps) из-за скомпрометированного коннектора Web3.
- Технический директор Sushi Мэтью Лилли выступил с экстренным предупреждением, посоветовав пользователям избегать взаимодействия с любыми децентрализованными приложениями (dApps), поскольку уязвимость позволяет хакерам перенаправлять средства.
- Уязвимость была tracна странице Ledger в GitHub, что затронуло не только Sushi , но и другие DeFi платформы, такие как Zapper и RevokeCash.
В протоколе Sushi произошла серьезная утечка данных. Технический директор Sushi, Мэтью Лилли, выпустил срочное предупреждение об уязвимости во внешнем интерфейсе протокола, возникшей из-за скомпрометированного коннектора Web3.
dentмасштабная уязвимость Web3
Первоначально информация, распространенная через X, выявила уязвимость, распространенную в отрасли, связанную с «широко используемым» коннектором Web3. Эта уязвимость позволяет внедрять вредоносный код, потенциально затрагивающий множество децентрализованных приложений (dApps). Технический директор рекомендовал пользователям воздержаться от взаимодействия с любыми dApps до дальнейшего уведомления, подчеркнув серьезность проблемы.
В отличие от взлома горячих кошельков протокола, эта уязвимость манипулирует пользовательским интерфейсом (UI) веб-сайтов или приложений. С помощью этого метода хакеры могут перенаправлять функции для вывода капитала в своих целях. Серьезность ситуацииdent , поскольку она может затронуть различные децентрализованные приложения (dApps), а не только платформу Sushi.
На странице Ledger в GitHub есть ссылка на эксплойт
Дальнейшее расследование указало на страницу GitHub компании Ledger, поставщика аппаратных кошельков, как на источник подозрительного кода. Внимательный пользователь Sushi указал, что библиотека Ledger была скомпрометирована и заменена инструментом для истощения токенов. Это тревожное событие не ограничилось Sushi , поскольку другие DeFi , включая Zapper и RevokeCash, сообщали о подобных проблемах.
Лили также предупредила, что любое децентрализованное приложение (Dapp), использующее LedgerHQ/Connect-Kit, уязвимо и представляет собой масштабную атаку на множество децентрализованных приложений.
dent высветил уязвимости платформ DeFi и необходимость надежных мер безопасности. Хотя полный масштаб последствий взлома еще предстоит определить,dent служит ярким напоминанием о рисках, присущих быстро развивающемуся пространству DeFi . Пользователям и разработчикам настоятельно рекомендуется проявлять повышенную бдительность и внедрять комплексные протоколы безопасности для защиты своих активов и платформ.
Ожидается, что команда протокола Sushi и другие пострадавшие платформы проведут тщательное расследование, чтобыdentпричины утечки и принять меры для предотвращения подобных инцидентов в будущем. Этотdent подчеркивает критическую важность кибербезопасности в экосистеме DeFi , где децентрализованный характер технологии часто делает ее уязвимой для подобных угроз.
Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.
Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Дамилола Лоуренс
Дамилола Лоуренс более 5 лет освещает новости криптовалютных рынков и технологий. Ранее он публиковал аналитические материалы и обзоры криптовалют в журналах TheShibMagazine, CryptoMode, Qweens Magazine и The Recording Academy, прежде чем перейти в Web3. В Cryptopolitanон специализируется на прогнозировании цен на криптовалюты. После получения степени бакалавра он поступил в магистратуру по кибербезопасности в Университете имени Марии Кюри-Склодовской.
- Какие криптовалюты могут принести вам деньги?
- Как повысить безопасность своего кошелька (и какие из них действительно стоит использовать)
- Малоизвестные инвестиционные стратегии, используемые профессионалами
- Как начать инвестировать в криптовалюту (какие биржи использовать, какую криптовалюту лучше купить и т.д.)















