SushiSwap 宣布策略以赔偿在 330 万美元黑客攻击中被盗的用户资金

sushiswap
- SushiSwap 发布计划,返还在 330 万美元黑客攻击中被盗的用户资金。
- 为将追回的资金转入用户钱包,SushiSwap 将创建一个 Merkle Claim(默克尔声明)合约。
- 只有在过去四天内在该去中心化交易所进行过交易的个人受到了该漏洞的影响。
SushiSwap 已宣布承诺在周末遭到黑客攻击后赔偿所有受影响的用户。
根据去中心化交易所的说法,用户资金要么“被白帽安全团队扫走”,要么“被黑帽黑客窃取”。如果资金在白帽合约中,这意味着资金已被安全团队追回,用户将能够拿到这笔钱。为了将追回的资金转移到用户钱包,SushiSwap 将创建一个 Merkle Claim 合约。
然而,如果用户的资金仍然绑定在黑帽合约中,用户必须等待更长时间才能获得退款。这是因为去中心化交易所必须使用链上数据分析仔细检查每笔索赔,然后才能支付。
根据去中心化交易所的说法,在过去 10 天内未联系协议的用户可能未受到攻击的影响。尽管如此,作为安全预防措施,团队建议用户再次检查他们的权限。
4 月 9 日,SushiSwap 被利用了一个与批准相关的 RouterProcessor2 合约漏洞。批准了该弱合约的用户的资产被窃取,导致总共约 330 万美元的损失。
SushiSwap 黑客攻击
区块链安全公司 CertiK Alert 和 Peckshield 声称,该漏洞影响了 Sushi 的 Routing Processor 2 合约的批准功能。该智能合约负责从各种来源收集交易流动性,并找出交换硬币的最佳价格。
只有在过去四天内在去中心化交易所交易的个人受到了漏洞的影响。SushiSwap 的首席开发人员 Jared Grey 建议用户撤销协议上任何合约的权利。
为了解决这个问题,GitHub 上列出了需要撤销的合约列表。事件发生后,使用白帽安全程序迅速找回了“大量受损资金”。
一名攻击者归还了被盗的 90 枚ETH,而安全公司 BlockSec 又找回了另外 100 枚 ETH。
不要只是阅读加密货币新闻,要真正理解它。订阅我们的通讯。 免费。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议您在做出任何投资决策前进行独立研究或咨询合格的专业人士。

Edward Hopelane
Edward Hopelane 是一位认证内容专家兼业务开发专员。他热衷于撰写关于新兴技术的文章,如区块链、加密货币/NFT、Web3、元宇宙、人工智能、UI/UX 等。凭借在区块链领域的丰富经验,他将复杂的 Web3 主题转化为通俗易懂的博客文章。















