SushiSwap объявляет стратегию возмещения средств пользователей, украденных в результате взлома на сумму 3,3 млн долларов

sushiswap
- SushiSwap представил план возврата средств пользователей, украденных в результате взлома на сумму 3,3 млн долларов.
- Для перевода восстановленных средств на кошельки пользователей SushiSwap создаст контракт Merkle Claim.
- Уязвимость затронула только тех, кто совершал сделки на децентрализованной бирже в течение предыдущих четырёх дней.
SushiSwap анонсировал о намерении возместить ущерб всем пострадавшим пользователям после взлома в выходные дни.
Средства пользователей были либо «схвачены командами по безопасности whitehat», либо «потеряны хакерами blackhat», согласно децентрализованной бирже. Если средства находятся в контракте whitehat, это означает, что деньги были возвращены командами безопасности, и пользователи смогут получить к ним доступ. Для перевода возвращенных средств на кошельки пользователей SushiSwap создаст контракт Merkle Claim.
Однако пользователям придется ждать дольше возврата средств, если их средства все еще привязаны к контракту Blackhat. Это связано с тем, что каждая заявка должна быть тщательно проверена децентрализованной биржей с помощью анализа данных в блокчейне перед выплатой.
Согласно децентрализованной бирже, пользователи, которые не связывались с протоколом в последние 10 дней, вероятно, не пострадали от атаки. Тем не менее, в качестве меры предосторожности команда посоветовала пользователям перепроверить свои разрешения.
9 апреля против SushiSwap была использована уязвимость в контракте RouterProcessor2, связанная с функцией одобрения (approve). У пользователей, одобривших слабый контракт, были изъяты активы, что привело к убытку в размере около 3,3 миллиона долларов в целом.
Взлом SushiSwap
Компании по безопасности блокчейна CertiK Alert и Peckshield утверждают, что уязвимость затронула функцию одобрения контракта Routing Processor 2 Sushi. Этот смарт-контракт отвечает за сбор ликвидности для торговли из различных источников и определение лучшей цены для обмена монет.
Уязвимость затронула только тех, кто торговал на децентрализованной бирже в предыдущие четыре дня. Джаред Грей, главный разработчик SushiSwap, посоветовал пользователям отозвать права для любого контракта в протоколе.
Для решения проблемы на GitHub был составлен список контрактов, требующих отзыва прав. После инцидента с помощью процедуры безопасности whitehat было быстро возвращено «значительное количество поврежденных средств».
Один из злоумышленников вернул 90 украденных ETH, а еще 100 ETH были возвращены компанией по безопасности BlockSec.
Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем провести независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любого инвестиционного решения.

Эдвард Хоуплейн
Эдвард Хоупелен — сертифицированный специалист по контенту и бизнес-разработчик. Он любит писать о новых технологиях, таких как блокчейн, криптоактивы/NFT, Web3, метавселенная, искусственный интеллект, UI/UX и многом другом. Благодаря обширному опыту в области блокчейна он превращает сложные темы Web3 в простые блог-посты.















