Trang chủ Tạp chí Tin tức Scam -Hack Một hacker mũ trắng vừa giúp SushiSwap vá lỗ hổng có thể...

Một hacker mũ trắng vừa giúp SushiSwap vá lỗ hổng có thể dẫn đến thất thoát $ 350 triệu

Sàn giao dịch phi tập trung SushiSwap suýt trở thành nạn nhân của vụ tấn công DeFi nếu không nhờ sự hỗ trợ từ một hacker mũ trắng.

Hacker giúp SushiSwap ngăn chặn thất thoát $350 triệu

Nhà nghiên cứu bảo mật từ công ty đầu tư mạo hiểm Paradigm, samczsun, đã phát hiện thấy một lỗ hổng từ nền tảng launchpad MISO của SushiSwap khi đang đọc những dòng code hợp đồng thông minh của đợt mở bán BitDAO.

Cụ thể, samczsun phát hiện ra một lỗ hổng trong hợp đồng thông minh Đấu giá Hà Lan (Dutch Auction) của MISO, với một số chức năng thiếu sự kiểm duyệt quyền truy cập. Với lỗi tiềm tàng này, nếu có hacker phát hiện ra, SushiSwap có khả năng bị tấn công. Và sự tinh tế, tận tâm này của anh ta đã giúp SushiSwap thoát khỏi khoản lỗ có thể lên tới 109.000 ETH.

“Ngày 16 tháng 8, tôi đã tìm thấy một lỗ hổng nghiêm trọng trong nền tảng MISO của SushiSwap”.

Sau khi kiểm tra lỗi, khẳng định đây đúng là lỗ hổng nghiêm trọng, samczsun đã liên hệ với các đồng nghiệp của mình ở Paradigm, Georgios Konstantopoulos và Dan Robinson, cùng Giám đốc Công nghệ (CTO) của SushiSwap, Joseph Delong để vá lỗi. Ngay khi phát hiện thấy lỗi, samczsun chia sẻ:

“Ban đầu, tôi không tin đây thật sự là một lỗ hổng lớn. Bởi tôi không ngờ được đội ngũ SushiSwap lại mắc phải một sai lầm nghiêm trọng như vậy”.

Qua chia sẻ, anh chàng hacker mũ trắng này nhận thấy nếu lỗ hổng mà bị khai thác, tất cả tài sản tiền điện tử trong hợp đồng đấu giá token sẽ bị rút sạch. Kẻ tấn công có thể sử dụng 1 ETH để liên tục lặp đi lặp lại hàng loạt lần truy cập hợp đồng và đặt giá thầu trong phiên đấu giá hoàn toàn miễn phí.

Phía SushiSwap cho biết không có tài sản nào thất thoát trong vụ việc này. Đồng thời, SushiSwap sẽ tạm dừng sử dụng Đấu giá Hà Lan cho MISO cho đến khi hợp đồng thông minh được cập nhật an toàn.

Khá nhiều người dùng đã lên tiếng về trường hợp hi hữu này. Trong đó, một người dùng mang tên “DC Investor” chia sẻ:

mot-hacker-mu-trang-vua-giup-sushiswap-va-lo-hong-co-the-dan-den-that-thoat-350-trieu

“Mọi người hẳn đã biết Paradigm đầu tư rất nhiều vào Uniswap. Nhưng samczsun của Paradigm vừa giúp SushiSwap tránh được một bàn thua trông thấy bằng cách vá một lỗ hổng nghiêm trọng. Đây là chính là đạo đức hay được nhắc tới trong giới hacker đó”. 

Việc bán token BitDAO đã diễn ra mà không gặp bất kỳ khó khăn nào, huy động được hơn 112.000 ETH, trị giá khoảng $ 336 triệu, từ hơn 9.200 người tham gia.

Xoài

Theo Cointelegraph

MỚI CẬP NHẬT

OI của Dogecoin tăng lên 2 tỷ USD khi giá đạt mức cao nhất...

Dogecoin (DOGE) đã tăng lên mức cao nhất kể từ tháng 12/2021 vào ngày thứ Năm trong bối cảnh tâm lý lạc quan và...

BlobScriptions là gì mà khiến Ethereum L2 tắc nghẽn và phí tăng hơn 10.000%?

Sau khi Dencun được triển khai thành công trên mainnet Ethereum với kỳ vọng cao rằng sẽ giúp giảm phí giao dịch L2 nhờ...

4 loại tiền điện tử có thể đạt mức ATH mới trong tháng 4

Tháng 3 là một tháng đặc biệt đối với thị trường tiền điện tử khi các nhà đầu tư chứng kiến giá Bitcoin đạt...

Avalanche chọn nhóm 15 startup Web3 đầu tiên cho chương trình tăng tốc Codebase

Avalanche đã chọn nhóm đầu tiên, bao gồm 15 startup web3 giai đoạn đầu, cho chương trình tăng tốc Codebase sau khi nhận được gần 250 đơn đăng ký từ hơn 30 quốc gia.  After receiving nearly 250...
near

Tiếp theo là gì cho NEAR khi các đường EMA vừa hình thành golden...

Giá NEAR đang cho thấy những dấu hiệu phục hồi đầy hứa hẹn, với số lượng giao dịch tăng trở lại sau lần giảm...
fantom

Fantom (FTM) chạm trán với mức kháng cự – Giá có thể ngăn chặn...

Hành động giá của Fantom (FTM) đang đối diện với một số ngưỡng kháng cự trong xu hướng tăng, dẫn đến nguy cơ giảm...

Prisma Finance bị hack, thiệt hại ban đầu là 11 triệu USD và có...

Giao thức DeFi hàng đầu Prisma Finance đã trở thành nạn nhân của một vụ hack tinh vi, dẫn đến khoản lỗ đáng kinh...

Liệu meme coin Poodl Inu (POODL) có thể tồn tại đến khi nào –...

 Thế giới tiền điện tử đã xuất hiện rất nhiều meme coin, điều thường thu hút rất nhiều người mới gia nhập thị trường....

CEO Blackrock ngạc nhiên trước phản ứng bán lẻ mạnh mẽ dành cho Bitcoin...

Các quỹ Bitcoin ETF giao ngay đã chứng kiến ​​dòng vốn ròng 243,4 triệu USD, tương đương 3.534,7 BTC vào ngày 27 tháng 3....
BNB

Dự báo giá BNB: Hợp nhất hay cú hích mới trên 645 đô la?

Giá BNB có thể đang chuẩn bị cho một giai đoạn hợp nhất, được biểu thị bằng số lượng giao dịch ổn định trong...

VP Messari: Memecoin sẽ là “con ngựa thành Troia” tiếp theo của không gian...

Memecoin đang ngày càng thể hiện tầm quan trọng trong bối cảnh tiền điện tử và từ đầu năm đến nay, các token mang...
Xu hướng săn presale của Slothana trên Twitter

Xu hướng săn presale của Slothana trên Twitter, meme coin mới trên Solana sẽ...

 Đợt presale của Slothana (SLOTH) đang là xu hướng trên Twitter do có nhiều người nghĩ nó sẽ trở thành đồng meme coin tiếp...

Tin vắn Crypto 28/03: Bitcoin vẫn có khả năng thiết lập ATH mới trước...

Từ nhận định Bitcoin có thể chứng kiến một đợt tăng giá lớn trước halving đến cá voi ẩn danh di chuyển lượng lớn...
Ethereum

13.900 node của Ethereum đang chạy 1 triệu trình xác thực, với 26% nguồn...

Theo thống kê, 13.900 node hỗ trợ mạng Ethereum hiện đang chạy hơn 1 triệu trình xác thực. Việc tăng số lượng trình xác thực...

Giá Qredo (QRDO) có thể tăng gần 300% trong thời gian tới

Giá Qredo (QRDO) đã bứt phá lên trên một đường kháng cự dài hạn và cho thấy các tín hiệu tăng giá quyết định....
altcoin

Nhà phân tích nổi tiếng tiết lộ mùa altcoin sẽ bắt đầu sau 45...

Khi đường chân trời bừng sáng với những dự đoán về mùa altcoin khác, các nhà đầu tư đang tìm kiếm loại tiền điện...