Trang chủ Tạp chí Tin tức Altcoin SushiSwap phủ nhận báo cáo về lỗ hổng bảo mật tỷ đô...

SushiSwap phủ nhận báo cáo về lỗ hổng bảo mật tỷ đô của hacker mũ trắng

Nhà phát triển SushiSwap đã bác bỏ thông tin nền tảng xuất hiện một lỗ hổng, được báo cáo từ một hacker mũ trắng trong khi nghiên cứu bộ code từ các hợp đồng thông minh của họ.

Liệu lời bác bỏ này của SushiSwap có đáng tin?

Theo báo cáo, hacker đã xác định được một lỗ hổng có thể khiến hơn 1 tỷ USD tiền người dùng bị đánh cắp. Sau khi phát hiện, hacker đã liên hệ với các nhà phát triển của SushiSwap nhưng có vẻ như độ ngũ không có ý định hành động.

Hacker tuyên bố đã xác định được lỗ hổng trong chức năng Rút tiền khẩn cấp từ hai hợp đồng của SushiSwap là MasterChefV2 và MiniChefV2. Mặc dù chức năng này cho phép các nhà cung cấp thanh khoản ngay lập tức nhận được token LP của họ trong trường hợp khẩn cấp, nhưng hacker tuyên bố tính năng này sẽ không khả dụng nếu không có phần thưởng nào được lưu tại pool SushiSwap. Điều này khiến các nhà cung cấp thanh khoản phải đợi pool được được nạp lại theo cách thủ công trong khoảng 10 giờ thì họ mới có thể rút token.

“Có thể mất khoảng 10 giờ để tất cả những holder có chữ ký (signature holders) đồng ý nạp tiền vào tài khoản phần thưởng. Đó là còn chưa kể đến việc một số pool phần thưởng bị bỏ trống nhiều lần trong tháng”, hacker cho biết. “Việc triển khai non-Ethereum của SushiSwap và phần thưởng gấp đôi (tất cả đều sử dụng các hợp đồng MiniChefV2 và MasterChefV2 vốn đang có lỗ hổng) có tổng giá trị hơn 1 tỷ USD. Đồng nghĩa giá trị này về cơ bản là không thể khả dụng trong 10 giờ nhiều lần trong tháng”.

Tuy nhiên, nhà phát triển của SushiSwap đã lên Twitter để bác bỏ tuyên bố rằng nền tảng có lỗ hổng. Nhà phát triển Shadowy Super Coder Mudit Gupta của nền tảng nhấn mạnh rằng mối đe dọa được mô tả không phải là một lỗ hổng và không có quỹ nào có nguy cơ xảy ra. Gupta đã làm rõ rằng bất kỳ ai đều có thể nạp tiền cho phần thưởng của pool trong trường hợp khẩn cấp, việc bỏ qua phần lớn quy trình multi-sig kéo dài 10 giờ mà hacker tuyên bố là cần thiết để bổ sung phần thưởng.

“Tuyên bố của hacker rằng một ai đó có thể đặt nhiều LP để rút phần thưởng nhanh hơn là không chính xác. Phần thưởng cho mỗi LP sẽ giảm xuống nếu bạn thêm nhiều LP hơn”, họ cho biết thêm.

Hacker cho biết họ đã được hướng dẫn báo cáo lỗ hổng trên nền tảng tiền thưởng lỗi Immunefi – nơi SushiSwap đang đề nghị trả phần thưởng lên tới 40.000 USD cho những người dùng báo cáo lỗ hổng rủi ro trong bộ mã của họ – sau khi họ liên hệ với sàn giao dịch lần đầu. Họ lưu ý rằng vấn đề đã được đóng lại trên Immunefi mà không được trả thưởng, và SushiSwap chỉ thông báo họ đã biết về vấn đề được mô tả.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Xoài

Theo Cointelegraph

MỚI CẬP NHẬT

stablecoin

CIO Bitwise: Luật stablecoin toàn diện của Hoa Kỳ có thể sánh ngang Bitcoin...

CIO Matt Hougan của Bitwise đã gợi ý rằng luật stablecoin toàn diện của Hoa Kỳ, nếu Quốc hội thông qua trong năm nay,...

Phân tích kỹ thuật ngày 2 tháng 5: BTC, ETH, BNB, SOL, XRP, DOGE,...

Bitcoin (BTC) đã phá vỡ mức hỗ trợ $60.000 vào ngày 1 tháng 5, báo hiệu rằng xu hướng tăng đã suy yếu. Mặc...

Tổn thất do hack và scam trong tháng 4 chạm mức thấp nhất kể...

Công ty bảo mật CertiK lưu ý rằng trong tháng 4, thị trường tiền điện tử đã chứng kiến ​​tổn thất từ hack và...
InQubeta chuẩn bị bùng nổ

[QC] SEC mở rộng quyết định về Ethereum ETF; Bonk tăng phi mã; InQubeta...

 SEC Hoa Kỳ lại trì hoãn quyết định Ethereum ETF. Lần này, hầu hết đều không ngạc nhiên; Chiến thuật trì hoãn các quyết...

Staking thanh khoản là gì và nó hoạt động như thế nào?

Trong bối cảnh hoạt động staking - nhằm bảo mật và xác thực các giao dịch trên blockchain - ngày càng trở nên phổ biến...
NuggetRush tăng vọt khi list Uniswap

[QC] CCIP của Chainlink được phát hành, Bonk bùng nổ khi phê duyệt đề...

  Chainlink đã phát hành CCIP của mình ra công chúng để tất cả các nhà phát triển có thể sử dụng nó để chuyển...

Nhà sáng lập Ethereum, Vitalik Buterin, giữ an toàn cho tài sản tiền điện...

Nhà sáng lập Ethereum, Vitalik Buterin, khuyên mọi người nên “phi tập trung bảo mật của riêng mình” sau khi cân nhắc cuộc thảo...
Silk Road

Nhà sáng lập Silk Road, Ross Ulbricht, lo sợ bị “bịt miệng” trong tù...

Ross Ulbricht là nhà sáng lập thị trường darkweb khét tiếng The Silk Road đóng cửa vào năm 2013 sau hai năm hoạt động...

Dự đoán giá 3 memecoin hàng đầu Dogecoin, Shiba Inu và Bonk

Thị trường tiền điện tử đang trải qua sự điều chỉnh trên diện rộng, với giá Bitcoin, Ethereum và XRP giảm lần lượt 12%,...

EigenLayer ghi nhận hơn 12.000 yêu cầu rút tiền – TVL sẽ giảm bao...

EigenLayer - giao thức restaking Ethereum lớn nhất - đã ghi nhận hơn 12.412 yêu cầu rút tiền sau sự thất vọng lan rộng...

Công ty token hóa RWA Securitize huy động được 47 triệu USD do BlackRock...

Công ty token hóa tài sản thế giới thực (RWA) Securitize đã kết thúc vòng huy động vốn 47 triệu USD do nhà quản...

Bitcoin phải đối mặt với nguy cơ thợ đào đầu hàng khi hashrate tiếp...

Qua phân tích, hashrate dự kiến sẽ tiếp tục giảm, với các xu hướng lịch sử cho thấy nguy cơ giảm 20% sau halving....

Bitcoin nhấp nháy “cơ hội mua sinh lời tiềm năng”

Báo cáo mới nhất của “Bitfinex Alpha” cho thấy funding rate dựa trên OI (*OI-weighted funding rate) hợp đồng tương lai Bitcoin và tỷ...

Các giao thức RWA đạt đỉnh TVL gần 8 tỷ USD

Các giao thức token hóa tài sản trong thế giới thực (RWA) đã chứng kiến ​​​​sự tăng trưởng bùng nổ trong năm qua với...

OP tăng 11% sau tin tức a16z mua 90 triệu đô la token gốc...

Trong bối cảnh giá OP đang vật lộn để vượt qua ngưỡng kháng cự quan trọng 2,96 USD, xuất hiện báo cáo rằng công...

Michael Saylor: Bitcoin sẽ là tài sản tiền điện tử duy nhất được SEC...

Trong báo cáo thu nhập quý 1 năm 2024, nhà sáng lập kiêm Chủ tịch điều hành MicroStrategy, Michael Saylor, nói rằng “khá rõ...