Trang chủ Tạp chí Tin tức Altcoin SushiSwap phủ nhận báo cáo về lỗ hổng bảo mật tỷ đô...

SushiSwap phủ nhận báo cáo về lỗ hổng bảo mật tỷ đô của hacker mũ trắng

Nhà phát triển SushiSwap đã bác bỏ thông tin nền tảng xuất hiện một lỗ hổng, được báo cáo từ một hacker mũ trắng trong khi nghiên cứu bộ code từ các hợp đồng thông minh của họ.

Liệu lời bác bỏ này của SushiSwap có đáng tin?

Theo báo cáo, hacker đã xác định được một lỗ hổng có thể khiến hơn 1 tỷ USD tiền người dùng bị đánh cắp. Sau khi phát hiện, hacker đã liên hệ với các nhà phát triển của SushiSwap nhưng có vẻ như độ ngũ không có ý định hành động.

Hacker tuyên bố đã xác định được lỗ hổng trong chức năng Rút tiền khẩn cấp từ hai hợp đồng của SushiSwap là MasterChefV2 và MiniChefV2. Mặc dù chức năng này cho phép các nhà cung cấp thanh khoản ngay lập tức nhận được token LP của họ trong trường hợp khẩn cấp, nhưng hacker tuyên bố tính năng này sẽ không khả dụng nếu không có phần thưởng nào được lưu tại pool SushiSwap. Điều này khiến các nhà cung cấp thanh khoản phải đợi pool được được nạp lại theo cách thủ công trong khoảng 10 giờ thì họ mới có thể rút token.

“Có thể mất khoảng 10 giờ để tất cả những holder có chữ ký (signature holders) đồng ý nạp tiền vào tài khoản phần thưởng. Đó là còn chưa kể đến việc một số pool phần thưởng bị bỏ trống nhiều lần trong tháng”, hacker cho biết. “Việc triển khai non-Ethereum của SushiSwap và phần thưởng gấp đôi (tất cả đều sử dụng các hợp đồng MiniChefV2 và MasterChefV2 vốn đang có lỗ hổng) có tổng giá trị hơn 1 tỷ USD. Đồng nghĩa giá trị này về cơ bản là không thể khả dụng trong 10 giờ nhiều lần trong tháng”.

Tuy nhiên, nhà phát triển của SushiSwap đã lên Twitter để bác bỏ tuyên bố rằng nền tảng có lỗ hổng. Nhà phát triển Shadowy Super Coder Mudit Gupta của nền tảng nhấn mạnh rằng mối đe dọa được mô tả không phải là một lỗ hổng và không có quỹ nào có nguy cơ xảy ra. Gupta đã làm rõ rằng bất kỳ ai đều có thể nạp tiền cho phần thưởng của pool trong trường hợp khẩn cấp, việc bỏ qua phần lớn quy trình multi-sig kéo dài 10 giờ mà hacker tuyên bố là cần thiết để bổ sung phần thưởng.

“Tuyên bố của hacker rằng một ai đó có thể đặt nhiều LP để rút phần thưởng nhanh hơn là không chính xác. Phần thưởng cho mỗi LP sẽ giảm xuống nếu bạn thêm nhiều LP hơn”, họ cho biết thêm.

Hacker cho biết họ đã được hướng dẫn báo cáo lỗ hổng trên nền tảng tiền thưởng lỗi Immunefi – nơi SushiSwap đang đề nghị trả phần thưởng lên tới 40.000 USD cho những người dùng báo cáo lỗ hổng rủi ro trong bộ mã của họ – sau khi họ liên hệ với sàn giao dịch lần đầu. Họ lưu ý rằng vấn đề đã được đóng lại trên Immunefi mà không được trả thưởng, và SushiSwap chỉ thông báo họ đã biết về vấn đề được mô tả.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Xoài

Theo Cointelegraph

MỚI CẬP NHẬT

Yi He: Changpeng Zhao hoàn toàn ổn trong khi chờ tuyên án ở Mỹ

Sau một năm 2023 đầy sóng gió đối với Binance khiến sàn phải nộp phạt 4,3 tỷ USD và Changpeng Zhao từ chức CEO,...

SEC Hoa Kỳ sửa đơn kiện chống lại Justin Sun cùng Tron Foundation và...

Trong bối cảnh liên tục "rà soát sai phạm" trong không gian tiền điện tử, Ủy ban Chứng khoán và Giao dịch Hoa Kỳ...
Milei Moneda có thể là cứu cánh tiềm năng cho các nhà đầu tư chịu thua lỗ từ BONK và Dogecoin

[QC] Milei Moneda có thể là cứu cánh tiềm năng cho các nhà đầu...

  Milei Moneda ($MEDA) mang lại lợi nhuận lớn cho những người đang gánh chịu khoản lỗ từ BONK và Dogecoin. Giá BONK giảm sau khi...
bitcoin

Bitcoin, Ethereum ETF ở Hồng Kông có thể dẫn đến các chính sách tiến...

Vào đầu tuần, các quỹ Bitcoin và Ethereum ETF giao ngay đã được phê duyệt có điều kiện tại Hồng Kông. Cùng với tin...

Hồng Kông triệt phá hoạt động rửa tiền khổng lồ trị giá 228 triệu...

Hải quan Hồng Kông đã bắt giữ ba cá nhân có liên quan đến hoạt động rửa tiền khổng lồ trị giá 1,8 tỷ...

Sàn DEX Thruster Finance dựa trên Layer 2 Blast huy động được 7,5 triệu...

Thruster Finance, một sàn giao dịch phi tập trung được xây dựng trên mạng Ethereum Layer 2 Blast, đã huy động được 7,5 triệu...

[Quảng Cáo] Cá voi đầu tư vào ALGT, SOL và WIF sau thời kỳ...

Khi thị trường tiền điện tử vượt qua thời kỳ suy thoái gần đây, các nhà đầu tư chiến lược, thường được gọi...

Funding rate âm của Bitcoin có phải là dấu hiệu của sự sụp đổ...

Vào ngày 18 tháng 4, hợp đồng tương lai của Bitcoin (BTC) cho thấy nhu cầu đáng kể đối với các vị thế bán...

Meta công bố Llama 3, ra mắt cổng web AI chuyên dụng

Trong một "bước nhảy vọt lớn về mô hình ngôn ngữ lớn (LLM)", Meta đã công bố ra mắt Llama 3, đã được đào...
bitcoin

CEO JP Morgan gọi Bitcoin là “kế hoạch Ponzi” mặc dù đóng vai trò...

CEO JPMorgan Chase, Jamie Dimon, đã nhắc lại sự hoài nghi sâu sắc của ông đối với Bitcoin vào ngày 18/4, gọi đó là...
Các nhà đầu tư của NuggetRush tin rằng NUGX tạo ra lợi nhuận tối hơn PEPE và Aptos

[QC] Các nhà đầu tư NuggetRush tin rằng NUGX tạo ra lợi nhuận tối...

  Động lực của Pepe đã chậm lại sau đợt giảm giá gần đây của Bitcoin. Aptos (APT) đã giảm hai chữ số khi toàn bộ...

Yuga Labs đốt 4.295 Ethereum NFT trị giá gần 1 triệu đô la –...

Yuga Labs, startup đứng sau bộ sưu tập Bored Ape Yacht Club (BAYC), đã hoàn thành việc đốt 4.295 Ethereum NFT liên quan đến...
polkadot

Polkadot giới thiệu nâng cấp JAM và giải thưởng 10 triệu DOT để nâng...

Gavin Wood, nhà sáng lập Polkadot, đã giới thiệu Gray Paper phác thảo bản nâng cấp Join-Accumulate Machine (JAM) sắp tới cho mạng. Thông...
Mẹo của nhà phân tích RECQ để đạt được lợi nhuận gấp 50 lần

[QC] Bitcoin (BTC) đang trên đà đạt được ATH; Book of Meme (BOME) mất...

  Bitcoin tiếp tục tăng giá sau đợt suy thoái mới nhất. Book of Meme mất đi sự hỗ trợ quan trọng, phe bò đang hướng...

Chia Network (XCH) đạt được bước tiến trong kế hoạch IPO

Chia Network (XCH), sử dụng cơ chế đồng thuận mới để vận hành blockchain, đã đạt được tiến bộ trong kế hoạch phát hành...

Dự án DA Avail xác nhận kế hoạch airdrop

Avail, một dự án khả dụng dữ liệu (DA) blockchain được theo dõi chặt chẽ, đã xác nhận chi tiết về đợt airdrop sắp...