SushiSwap分散式交易所的代码定位为“ Uniswap的发展”,其中包含十个漏洞,但没有一个是关键漏洞。 初创公司Quantstamp的分析师基于智能合约的审计结果得出了这样的结论。 其中两个漏洞属于中度漏洞,三个漏洞的危险程度微不足道,其余漏洞的信息性更强。 专家们不建议重新部署该协议。 值得密切关注的两个漏洞之一与重新添加流动性提供者(LP)令牌的能力有关。 在这种情况下,奖励变量将重置为零。 第二个漏洞表明存在资金被盗用的风险,当所有者的私钥遭到破坏时,这种风险会增加。 在最坏的情况下,这可能导致将所有LP令牌传输到任意地址。 但这只会在两天后发生,这给了足够的时间来防止这种情况。 在风险等级较低的问题中,还指出了当添加大量令牌时,massUpdatePools协议中的佣金可能存在气体短缺的可能性。 在Forklog报道的前夕,SushiSwap平台的管理员被定位为“Uniswap的发展”,随时可以在其钱包中倾倒2700万美元的本机SUSHI代币。 这些是Cinneamhain Ventures合伙人Adam Cochran得出的结论。 关于Cointelegraph项目的不和谐之处,他指出,SushiSwap的管理人“ Chef Nomi”表示,上述金额代表了他的份额,这是最初提供的。
据Zippo.io称,在撰写本文时,SushiSwap的冻结资产在DeFi项目启动五天后接近15亿美元。 Uniswap冻结的18.3亿美元中,近四分之三来自其SushiSwap叉子的硬币池。 SUSHI项目的本地令牌的成本最近几天增长了六倍,达到目前的7.42美元。 SushiSwap分支的成功导致了该项目的克隆的出现,例如yuno.finance,Hotdogswap,pizzafinance和Kimchi。 “诺米厨师”敦促不要与他的平台有任何相似之处。
回想一下,在SushiSwap的大肆宣传之后,Uniswap绕过了Aave和Maker,并成为DeFi项目中的领导者。 在Twitter上订阅ForkLog! —- 原文链接:https://forklog.com/eksperty-vyyavili-desyat-uyazvimostej-v-protokole-sushiswap/ 原文作者:Alex Kondratyuk 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
专家确定SushiSwap协议中的十个漏洞
2020-09-03 wanbizu AI 来源:区块链网络
- 上一篇:川禾说币:比特币晚间行情分析及操作建议
- 下一篇:ETH9/3下午预测方向分享
LOADING...
相关阅读:
- 创新和解决问题才是推动牛市的关键。2020-09-03
- 如果这是一波可持续牛市,那么它需要圈外消费者推动2020-09-03
- 比特币主流货币:底部测试成功后会有大型反弹2020-09-03
- Holo由于缺乏牵引力而后退; 交易价格为$ 0.0006832020-09-03
- DeFi Yearn Finance已经至少有六个仿制项目2020-09-03