SushiSwap bị hack, ít nhất 3,3 triệu đô la bị đánh cắp

Updated: 09/04/2023 at 14:36

Sàn giao dịch phi tập trung SushiSwap đã trở thành nạn nhân của một vụ tấn công, dẫn đến việc ít nhất một người dùng có tên 0xSifu trên Twitter bị mất hơn 3,3 triệu đô la.

Vụ việc liên quan đến một lỗi trong quá trình phê duyệt hợp đồng RouterProcessor2 — mà bếp trưởng Jared Gray của PeckShield và SushiSwap khuyên người dùng nên revoke (thu hồi) trên tất cả các chain.

Nguyên nhân sâu xa, theo Ancilia, Inc. và về mặt kỹ thuật, “là do trong hàm swap() nội bộ, nó sẽ gọi swapUniV3() để đặt biến “lastCalledPool” tại khe lưu trữ 0x00.” Tài khoản an ninh mạng cho biết thêm rằng vì lỗ hổng này, “việc kiểm tra quyền trong hàm swap3callback đã bị bỏ qua”.

“Hàm “yoink” đã được sử dụng bởi kẻ tấn công đầu tiên, vì vectơ tấn công là một lỗi trong cơ chế “phê duyệt” của hợp đồng bộ định tuyến swap sushi,” nhà phân tích Brad Kay của The Block Research giải thích. “Lỗi này cho phép một thực thể trái phép thực hiện “yoink” token mà không có sự chấp thuận thích hợp từ hodler. Sau cuộc tấn công đầu tiên để lấy 100 ETH — có thể là một vụ hack mũ trắng — có vẻ như một kẻ xấu khác đã xuất hiện và đã đánh cắp 1800 ETH khác bằng cách sử dụng cùng một hợp đồng nhưng thay vào đó đặt tên cho hàm là “notyoink”.

@0xngmi của DeFi Llama tuyên bố chỉ những người đã swap trên SushiSwap trong vòng bốn ngày qua mới bị ảnh hưởng. Nó cũng đã công bố danh sách các hợp đồng trên tất cả các chain sẽ bị revoke và xây dựng một công cụ để kiểm tra xem có bất kỳ địa chỉ nào của bạn bị ảnh hưởng hay không.

Nhà phân tích Kevin Peng giải thích rằng, cho đến nay, 190 địa chỉ Ethereum đã phê duyệt hợp đồng có vấn đề. Tuy nhiên, hơn 2.000 địa chỉ trên Layer 2 Arbitrum dường như đã chấp thuận hợp đồng độc hại.

Giá của token quản trị của Sushi đã giảm gần 5% kể từ khi tin tức được đưa ra.

Nguồn: TradingView

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo The Block

  • Thẻ đính kèm:
  • SUSHI
Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Solana (SOL) bật tăng 5% trong phiên giao dịch thứ Năm, khi lượng nắm giữ từ các quỹ dự trữ doanh nghiệp vọt lên 8,27 triệu SOL, tương đương 1,72 tỷ USD. Solana tăng giá khi các quỹ doanh nghiệp tích lũy hơn 8 triệu SOL Nhu cầu từ các... ...

Hạn chót cho các quyền chọn Ether trị giá 5 tỷ USD vào thứ Sáu có thể đánh dấu một bước ngoặt quan trọng, khi các chiến lược tăng giá hiện đang được định vị thuận lợi hơn sau khi giá tăng 22% trong vòng 30 ngày qua. Sự kiện... ...

Dogecoin (DOGE) đang bước vào một giai đoạn căng thẳng khi liên tục dao động quanh mốc 0,21 USD. Ngưỡng 0,20 USD tiếp tục đóng vai trò “lá chắn” quan trọng, giữ vững cấu trúc ngắn hạn của tiền điện tử này. Giới phân tích nhận định, diễn biến tại... ...

Bitcoin có khả năng đạt mức tăng trung bình lên đến 44% vào dịp Giáng sinh, trong bối cảnh các nhà phân tích giảm nhẹ tác động của việc điều chỉnh giá BTC sâu hơn. Theo nghiên cứu được thực hiện bởi nhà kinh tế mạng Timothy Peterson, công bố... ...

REX Shares và Osprey Funds (REX-Osprey) đã nộp hồ sơ lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) để xin phê duyệt quỹ ETF BNB kèm lợi suất staking. Động thái này diễn ra trong bối cảnh các nhà quản lý tài sản tăng tốc triển khai... ...

Cuối tháng 8/2025, giá XRP đã duy trì ổn định quanh 3 USD, sau khi xuất hiện mô hình cờ tăng đầy hứa hẹn trên biểu đồ hàng ngày. Dù tín hiệu bứt phá từ biểu đồ mang đến kỳ vọng tăng giá, các nhà đầu tư vẫn giữ thái... ...

Bitcoin đã gần chạm mức 113.000 USD sau khi Phố Wall mở cửa vào thứ Tư, khi các nhà đầu tư tìm cách củng cố sự phục hồi của thị trường. Triển vọng giá BTC phụ thuộc vào mức 112.000 USD Dữ liệu từ TradingView cho thấy Bitcoin đã đạt... ...

Một đợt tăng giá bất ngờ gấp 2,5 lần trên thị trường hợp đồng vĩnh viễn XPL (hyperp) của Hyperliquid trước khi token ra mắt đã dẫn đến hàng loạt lệnh thanh lý, buộc nền tảng phải triển khai nhanh chóng các biện pháp bảo vệ ở cấp độ giao... ...

Đạo luật GENIUS mới được thông qua, chính thức quản lý tiền điện tử tại Hoa Kỳ, đã được cộng đồng tiền điện tử hoan nghênh, trong khi các ngân hàng truyền thống lại lên tiếng cảnh báo. Tại sao các ngân hàng chịu áp lực? Đạo luật GENIUS, được thiết kế... ...

Bitcoin (BTC) duy trì trạng thái ổn định quanh ngưỡng 110.700 USD trong phiên giao dịch ngày thứ Tư, sau cú hồi phục nhẹ ở phiên trước. Giới đầu tư hiện dồn sự chú ý vào những diễn biến căng thẳng ngày càng leo thang giữa Tổng thống Mỹ Donald... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode