Paradigm 合伙人、网络安全专家 Sam Sun 谈到了他如何识别并帮助修复 DeFi 项目 SushiSwap 中的漏洞。 该漏洞威胁要损失超过 109,000 ETH(当时约为 3.5 亿美元)。
专家研究了 SushiSwap 平台,用于发行新代币并为 MISO(最小初始 SushiSwap 产品)吸引资金。 它提供两种类型的拍卖 – 批量拍卖和荷兰式拍卖。 专家的注意力被黑客用来攻击 Opyn 的漏洞所吸引。 然后攻击者从 DeFi 项目中提取了大约 371,000 美元的用户资金。 就 MISO 而言,情况变得更加危险。 Sam Sun 发现该漏洞允许拍卖为超过指定限制发送的每个 ETH 获得退款。 这意味着合同不会取消交易,而是简单地退还所有资金。
这些资产在当前荷兰 MISO 拍卖的合同中。 Sam Sun 联系了 SushiSwap 团队和几位外部专家。 该小组提出了三个解决问题的方案: 在计算中保持一切不变,没有人会发现错误; 通过使用漏洞来节省资金; 手动结束拍卖。该小组选择了后一种解决方案。 与此同时,问题变得更加广泛:一场 800 万美元的主动批量拍卖竟然是在 MISO 进行的,而 MISO 也受到了威胁。 他们决定不对它做任何事情,因为没有强制终止的可能性。
他得出的结论是,即使是 DeFi 协议的安全组件,在集成时也会导致合约级别的漏洞。 提醒一下,在撰写本文时,去中心化金融行业历史上最大的黑客攻击仍然是从 Poly Network 协议窃取价值 6.11 亿美元的资产。 黑客将被盗资金全部归还给该项目,并拒绝给予50万美元的奖励,据他说,他实施此次攻击是“为了好玩”。 —- 原文链接:https://forklog.com/belyj-haker-predotvratil-potentsialnuyu-krazhu-350-mln-iz-defi-proekta-sushiswap/ 原文作者:Роман Петров 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
White Hacker 阻止了来自 DeFi 项目 SushiSwap 的 3.5 亿美元的潜在盗窃
2021-08-18 wanbizu AI 来源:区块链网络
LOADING...
相关阅读:
- 币圈乔乔/DeFi或将迎来下一个爆发点:现实世界资产正在被引入并将De2021-08-18
- Filecoin生态不断完善FIL价值不可估量,分布式存储技术未来可期2021-08-18
- 使用Coinhub玩转XworldGames-入门教程2021-08-18
- 非洲——未来机遇之地?2021-08-18
- BittrexGlobal上线TON(TON)通证2021-08-18