Trang chủ Tạp chí Tin tức Scam -Hack SushiSwap bị hack, ít nhất 3,3 triệu đô la bị đánh cắp

SushiSwap bị hack, ít nhất 3,3 triệu đô la bị đánh cắp

Sàn giao dịch phi tập trung SushiSwap đã trở thành nạn nhân của một vụ tấn công, dẫn đến việc ít nhất một người dùng có tên 0xSifu trên Twitter bị mất hơn 3,3 triệu đô la.

Vụ việc liên quan đến một lỗi trong quá trình phê duyệt hợp đồng RouterProcessor2 — mà bếp trưởng Jared Gray của PeckShield và SushiSwap khuyên người dùng nên revoke (thu hồi) trên tất cả các chain.

Nguyên nhân sâu xa, theo Ancilia, Inc. và về mặt kỹ thuật, “là do trong hàm swap() nội bộ, nó sẽ gọi swapUniV3() để đặt biến “lastCalledPool” tại khe lưu trữ 0x00.” Tài khoản an ninh mạng cho biết thêm rằng vì lỗ hổng này, “việc kiểm tra quyền trong hàm swap3callback đã bị bỏ qua”.

“Hàm “yoink” đã được sử dụng bởi kẻ tấn công đầu tiên, vì vectơ tấn công là một lỗi trong cơ chế “phê duyệt” của hợp đồng bộ định tuyến swap sushi,” nhà phân tích Brad Kay của The Block Research giải thích. “Lỗi này cho phép một thực thể trái phép thực hiện “yoink” token mà không có sự chấp thuận thích hợp từ hodler. Sau cuộc tấn công đầu tiên để lấy 100 ETH — có thể là một vụ hack mũ trắng — có vẻ như một kẻ xấu khác đã xuất hiện và đã đánh cắp 1800 ETH khác bằng cách sử dụng cùng một hợp đồng nhưng thay vào đó đặt tên cho hàm là “notyoink”.

@0xngmi của DeFi Llama tuyên bố chỉ những người đã swap trên SushiSwap trong vòng bốn ngày qua mới bị ảnh hưởng. Nó cũng đã công bố danh sách các hợp đồng trên tất cả các chain sẽ bị revoke và xây dựng một công cụ để kiểm tra xem có bất kỳ địa chỉ nào của bạn bị ảnh hưởng hay không.

Nhà phân tích Kevin Peng giải thích rằng, cho đến nay, 190 địa chỉ Ethereum đã phê duyệt hợp đồng có vấn đề. Tuy nhiên, hơn 2.000 địa chỉ trên Layer 2 Arbitrum dường như đã chấp thuận hợp đồng độc hại.

Giá của token quản trị của Sushi đã giảm gần 5% kể từ khi tin tức được đưa ra.

Nguồn: TradingView

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo The Block

MỚI CẬP NHẬT

Layer3 sẽ ra mắt token L3 và thực hiện đợt airdrop đầu tiên vào...

Layer3 đã thông báo sẽ ra mắt token quản trị và tiện ích L3, với đợt airdrop ban đầu dự kiến ​​​​vào mùa hè...

EigenLayer mở cổng claim airdrop token EIGEN dù chưa thể chuyển nhượng

EigenLayer cuối cùng đã khởi động airdrop EIGEN được chờ đợi từ lâu, nhưng sẽ phải mất một thời gian nữa người dùng mới...
bitcoin

Wells Fargo và JPMorgan tiết lộ khoản đầu tư vào các quỹ Bitcoin ETF

Wells Fargo, ngân hàng lớn thứ ba ở Hoa Kỳ tính theo quy mô tài sản, tiết lộ đã đầu tư 141.817 đô la vào...

ARK Invest và 21Shares sửa đổi hồ sơ Ethereum ETF giao ngay loại bỏ...

ARK Invest và 21Shares đã sửa đổi biểu mẫu S-1 dành cho đề xuất quỹ Ethereum ETF giao ngay bằng cách loại bỏ thành...

Giá Coin hôm nay 11/05: Bitcoin và altcoin trượt dốc sau khi Fed cân...

Bitcoin bất ngờ lao dốc về sát $ 60.000 xóa đi toàn bộ lợi nhuận đạt được trong ngày trước đó. Biểu đồ giá BTC...

Cộng đồng Celo phê chuẩn kế hoạch sử dụng công nghệ OP Stack của...

Cộng đồng Celo đã bỏ phiếu vào thứ Sáu để phê duyệt việc sử dụng công nghệ OP Stack của Optimism để di chuyển...
xrp-giam

Giá XRP có thể tiếp tục xu hướng giảm khi nhà đầu rời đi

Giá XRP có thể phá vỡ mô hình tăng giá hiện tại và giảm xuống mức thấp hơn. Việc không nhận được sự hỗ trợ...
khi nhà phân tích chọn Dark Horse cho chu kỳ tăng giá này

[QC] Solana trở thành tài sản tiền điện tử lớn thứ ba, lý thuyết...

  Franklin Templeton cho rằng Solana sẽ trở thành “tài sản tiền điện tử lớn thứ ba” sau Bitcoin và Ethereum. Nhà phân tích thị trường...

Phân tích kỹ thuật ngày 11 tháng 5: BTC, ETH, BNB, SOL, XRP, TON,...

Bitcoin (BTC) tiếp tục tìm kiếm hướng đi khi phe gấu và phe bò tranh giành quyền lực tối cao. Những người sáng lập...

Hơn 46% nguồn cung lưu hành của Bitcoin đã không di chuyển trong hơn...

Biểu đồ Bitcoin Supply Last Active (Nguồn cung hoạt động lần cuối - SLA) của Glassnode phác hoạ các nhóm hơn 1 năm, hơn...
ETH ETF

JPMorgan: Wells Notice gửi tới Robinhood sẽ không cản trở Ethereum ETF giao ngay...

Trong bối cảnh Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) gửi một loạt Wells Notice đến các công ty tiền điện...
Borroe Finance tiếp tục phá vỡ những cột mốc mới

[QC] Bitcoin đạt 1 tỷ giao dịch kể từ khi ra mắt; Borroe Finance...

Mạng Bitcoin (BTC) đã đạt 1 tỷ giao dịch vào đầu tháng 5, trở thành tiền điện tử duy nhất đạt được cột...

Sam Bankman-Fried đi ‘buôn gạo’ trong tù, vẫn khẳng định mình vô tội

Người đồng sáng lập FTX, Sam Bankman-Fried vẫn khẳng định mình vô tội mặc dù phải ngồi tù 25 năm vì tội lừa đảo...
Token hoa tien te

Đồng sáng lập Tether: Token hóa tiền tệ là “bước đột phá công nghệ...

Trong bối cảnh token hóa tài sản thế giới thực (RWA) đang đạt được lực kéo, đồng sáng lập Tether đã nhận định rằng việc...
Tại sao các nhà phân tích tiền điện tử hàng đầu lại lạc quan về đồng coin AI này?

[QC] Shiba Inu và Polygon đòi lại mức giá đã mất; Tại sao các...

 Nếu nói vụ tắm máu mới nhất trên thị trường khiến các trader mất cảnh giác là một cách nói nhẹ nhàng. Những kỳ...

Ethena công bố lộ trình năm 2024, lên kế hoạch tận dụng USDe để...

Bất chấp những lo ngại về lợi suất cao gợi nhớ đến thảm hoạ UST của Terra, Ethena (ENA), giao thức hệ Ethereum cung cấp...