Trang chủ Tạp chí Tin tức Altcoin SushiSwap phủ nhận báo cáo về lỗ hổng bảo mật tỷ đô...

SushiSwap phủ nhận báo cáo về lỗ hổng bảo mật tỷ đô của hacker mũ trắng

Nhà phát triển SushiSwap đã bác bỏ thông tin nền tảng xuất hiện một lỗ hổng, được báo cáo từ một hacker mũ trắng trong khi nghiên cứu bộ code từ các hợp đồng thông minh của họ.

Liệu lời bác bỏ này của SushiSwap có đáng tin?

Theo báo cáo, hacker đã xác định được một lỗ hổng có thể khiến hơn 1 tỷ USD tiền người dùng bị đánh cắp. Sau khi phát hiện, hacker đã liên hệ với các nhà phát triển của SushiSwap nhưng có vẻ như độ ngũ không có ý định hành động.

Hacker tuyên bố đã xác định được lỗ hổng trong chức năng Rút tiền khẩn cấp từ hai hợp đồng của SushiSwap là MasterChefV2 và MiniChefV2. Mặc dù chức năng này cho phép các nhà cung cấp thanh khoản ngay lập tức nhận được token LP của họ trong trường hợp khẩn cấp, nhưng hacker tuyên bố tính năng này sẽ không khả dụng nếu không có phần thưởng nào được lưu tại pool SushiSwap. Điều này khiến các nhà cung cấp thanh khoản phải đợi pool được được nạp lại theo cách thủ công trong khoảng 10 giờ thì họ mới có thể rút token.

“Có thể mất khoảng 10 giờ để tất cả những holder có chữ ký (signature holders) đồng ý nạp tiền vào tài khoản phần thưởng. Đó là còn chưa kể đến việc một số pool phần thưởng bị bỏ trống nhiều lần trong tháng”, hacker cho biết. “Việc triển khai non-Ethereum của SushiSwap và phần thưởng gấp đôi (tất cả đều sử dụng các hợp đồng MiniChefV2 và MasterChefV2 vốn đang có lỗ hổng) có tổng giá trị hơn 1 tỷ USD. Đồng nghĩa giá trị này về cơ bản là không thể khả dụng trong 10 giờ nhiều lần trong tháng”.

Tuy nhiên, nhà phát triển của SushiSwap đã lên Twitter để bác bỏ tuyên bố rằng nền tảng có lỗ hổng. Nhà phát triển Shadowy Super Coder Mudit Gupta của nền tảng nhấn mạnh rằng mối đe dọa được mô tả không phải là một lỗ hổng và không có quỹ nào có nguy cơ xảy ra. Gupta đã làm rõ rằng bất kỳ ai đều có thể nạp tiền cho phần thưởng của pool trong trường hợp khẩn cấp, việc bỏ qua phần lớn quy trình multi-sig kéo dài 10 giờ mà hacker tuyên bố là cần thiết để bổ sung phần thưởng.

“Tuyên bố của hacker rằng một ai đó có thể đặt nhiều LP để rút phần thưởng nhanh hơn là không chính xác. Phần thưởng cho mỗi LP sẽ giảm xuống nếu bạn thêm nhiều LP hơn”, họ cho biết thêm.

Hacker cho biết họ đã được hướng dẫn báo cáo lỗ hổng trên nền tảng tiền thưởng lỗi Immunefi – nơi SushiSwap đang đề nghị trả phần thưởng lên tới 40.000 USD cho những người dùng báo cáo lỗ hổng rủi ro trong bộ mã của họ – sau khi họ liên hệ với sàn giao dịch lần đầu. Họ lưu ý rằng vấn đề đã được đóng lại trên Immunefi mà không được trả thưởng, và SushiSwap chỉ thông báo họ đã biết về vấn đề được mô tả.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Xoài

Theo Cointelegraph

MỚI CẬP NHẬT

Holder Solana quay lại tích lũy – Liệu đợt phục hồi đã gần kề?

Trong những tuần gần đây, Solana (SOL) đã gặp phải khó khăn trong việc duy trì động lực và giá trị của nó không...

Celestia (TIA) lao dốc 30% – Holder đua nhau tháo chạy khỏi thị trường

Celestia (TIA) gần đây đã chứng kiến một đợt sụt giảm mạnh mẽ, mất gần 30% giá trị trong vòng hai tuần qua. Nguyên...

Cá voi khuấy động thị trường với 143 triệu USD XRP – Giá sắp...

Một giao dịch khổng lồ trị giá 66,9 triệu XRP – tương đương hơn 143 triệu USD – vừa được thực hiện giữa hai...
Binance có thể không bao giờ niêm yết Pi Network

Chuyên gia tiết lộ lý do tại sao Binance có thể không bao giờ...

Giá Pi Coin thời gian qua đã trải qua những biến động đầy kịch tính, từng vọt lên mức 2,98 USD trước khi lao...

Tin vắn Crypto 06/04: Bitcoin có khả năng tiếp tục giảm khi tâm lý...

Từ nhận định Bitcoin có khả năng tiếp tục giảm khi tâm lý bi quan chiếm ưu thế đến ChainCatcher tổ chức sự kiện...

Tỷ lệ thống trị của Bitcoin cán mốc 63% – Đã đến lúc xem...

Sau một đợt tăng giá mạnh, tỷ lệ thống trị của Bitcoin (BTC.D) đã bắt đầu cho thấy dấu hiệu chạm đỉnh. Vào thời điểm...

ETH đã chạm đáy chưa? Phân tích chỉ số quan trọng dự báo tương...

Ethereum (ETH) giảm từ mức đỉnh 4.000 đô la vào tháng 2/2024 xuống dưới 1.800 đô la vào tháng 4/2025 không chỉ là giảm...
pi

Giá Pi tiếp tục đà tăng khi Bitcoin duy trì mốc 83.000 đô la

Sau chuỗi ngày giảm liên tục, giá PI Network (Pi) bắt đầu có tín hiệu phục hồi từ ngày 5/4, liên tiếp hình thành...
crypto tiền điện tử

SEC Hoa Kỳ sẽ tổ chức hội nghị quy định tiền điện tử lần...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) thông báo sẽ tổ chức buổi tọa đàm về quy định crypto lần thứ...
sol

SOL nhắm mục tiêu $180 khi phe bò bảo vệ vùng hỗ trợ quan...

Solana (SOL) đang cho thấy những dấu hiệu mạnh mẽ sau khi phục hồi từ mức hỗ trợ quan trọng tại 114,57 đô la.  Tiền...

Tại sao thị trường sẽ nóng lên đối với crypto vào quý 2/2025?

Khi Bitcoin tiếp tục chiếm ưu thế trên thị trường crypto, các nhà phân tích đang chú ý đến quý 2/2025 là khoảng thời...

CEO CryptoQuant: Bitcoin đã vào giai đoạn giá xuống

Hôm nay, Ki Young Ju, CEO của CryptoQuant – một nền tảng phân tích dữ liệu blockchain, đã đưa ra một cảnh báo đáng...
sui-tang

Sui có thể lội ngược dòng nhờ đà tăng của thị trường Stablecoin?

SUI – một trong những tiền điện tử tăng trưởng nhanh nhất năm 2024 – từng ghi dấu ấn mạnh mẽ nhờ tốc độ...

Tỷ lệ thống trị của Ethereum đạt mức thấp nhất sau COVID – ETH...

Ethereum (ETH) nổi lên như một trong những loại coin có vốn hóa lớn hoạt động kém hiệu quả nhất trong quý 1. Mặc dù...

Dogecoin có nguy cơ bị thanh lý 200 triệu USD, nhưng holder có thể...

Dogecoin (DOGE) gần đây đã gặp khó khăn với đà tăng, không thể vượt qua các ngưỡng kháng cự chính. Tính đến thời điểm...
Lens Chain ra mắt Mainnet

Lens Chain ra mắt Mainnet, mở rộng không gian SocialFi

Lens Chain, một mạng Layer 2 do Lens Protocol phát triển, đã chính thức ra mắt mainnet vào ngày 5 tháng 4 năm 2025....