SushiSwap phủ nhận báo cáo về lỗ hổng bảo mật tỷ đô của hacker mũ trắng

Updated: 23/09/2021 at 16:49

Nhà phát triển SushiSwap đã bác bỏ thông tin nền tảng xuất hiện một lỗ hổng, được báo cáo từ một hacker mũ trắng trong khi nghiên cứu bộ code từ các hợp đồng thông minh của họ.

Liệu lời bác bỏ này của SushiSwap có đáng tin?

Theo báo cáo, hacker đã xác định được một lỗ hổng có thể khiến hơn 1 tỷ USD tiền người dùng bị đánh cắp. Sau khi phát hiện, hacker đã liên hệ với các nhà phát triển của SushiSwap nhưng có vẻ như độ ngũ không có ý định hành động.

Hacker tuyên bố đã xác định được lỗ hổng trong chức năng Rút tiền khẩn cấp từ hai hợp đồng của SushiSwap là MasterChefV2 và MiniChefV2. Mặc dù chức năng này cho phép các nhà cung cấp thanh khoản ngay lập tức nhận được token LP của họ trong trường hợp khẩn cấp, nhưng hacker tuyên bố tính năng này sẽ không khả dụng nếu không có phần thưởng nào được lưu tại pool SushiSwap. Điều này khiến các nhà cung cấp thanh khoản phải đợi pool được được nạp lại theo cách thủ công trong khoảng 10 giờ thì họ mới có thể rút token.

“Có thể mất khoảng 10 giờ để tất cả những holder có chữ ký (signature holders) đồng ý nạp tiền vào tài khoản phần thưởng. Đó là còn chưa kể đến việc một số pool phần thưởng bị bỏ trống nhiều lần trong tháng”, hacker cho biết. “Việc triển khai non-Ethereum của SushiSwap và phần thưởng gấp đôi (tất cả đều sử dụng các hợp đồng MiniChefV2 và MasterChefV2 vốn đang có lỗ hổng) có tổng giá trị hơn 1 tỷ USD. Đồng nghĩa giá trị này về cơ bản là không thể khả dụng trong 10 giờ nhiều lần trong tháng”.

Tuy nhiên, nhà phát triển của SushiSwap đã lên Twitter để bác bỏ tuyên bố rằng nền tảng có lỗ hổng. Nhà phát triển Shadowy Super Coder Mudit Gupta của nền tảng nhấn mạnh rằng mối đe dọa được mô tả không phải là một lỗ hổng và không có quỹ nào có nguy cơ xảy ra. Gupta đã làm rõ rằng bất kỳ ai đều có thể nạp tiền cho phần thưởng của pool trong trường hợp khẩn cấp, việc bỏ qua phần lớn quy trình multi-sig kéo dài 10 giờ mà hacker tuyên bố là cần thiết để bổ sung phần thưởng.

“Tuyên bố của hacker rằng một ai đó có thể đặt nhiều LP để rút phần thưởng nhanh hơn là không chính xác. Phần thưởng cho mỗi LP sẽ giảm xuống nếu bạn thêm nhiều LP hơn”, họ cho biết thêm.

Hacker cho biết họ đã được hướng dẫn báo cáo lỗ hổng trên nền tảng tiền thưởng lỗi Immunefi – nơi SushiSwap đang đề nghị trả phần thưởng lên tới 40.000 USD cho những người dùng báo cáo lỗ hổng rủi ro trong bộ mã của họ – sau khi họ liên hệ với sàn giao dịch lần đầu. Họ lưu ý rằng vấn đề đã được đóng lại trên Immunefi mà không được trả thưởng, và SushiSwap chỉ thông báo họ đã biết về vấn đề được mô tả.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Xoài

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tiền điện tử hàng đầu Bitcoin hiện đang dao động dưới ngưỡng kháng cự quan trọng tại 115.892 đô la, sau hai lần thất bại trong việc bứt phá trong những phiên gần đây. Động thái giá chững lại cho thấy có thể đang hình thành một giai đoạn hợp... ...

Giá TRX đã khép lại tuần qua với cú breakout ấn tượng sau khi trải qua hai tuần giảm liên tiếp kể từ tuần thứ ba của tháng 8. Xu hướng giảm này kéo dài sang tuần đầu tiên của tháng 9, đánh dấu đợt điều chỉnh mạnh nhất của... ...

Thị trường crypto đang bước vào một giai đoạn bùng nổ mới, với nhiều altcoin lớn ghi nhận đà phục hồi mạnh mẽ. Trong bối cảnh này, nhà phân tích Borovik đã công bố một loạt dự đoán táo bạo cho năm 2026, trong đó nổi bật là XRP, Dogecoin... ...

Theo CEO David Bailey của công ty kho bạc Bitcoin Nakamoto, các công ty bổ sung những altcoin hoạt động kém hiệu quả vào bảng cân đối kế toán đang làm nhiễu loạn câu chuyện rộng hơn về kho bạc. “Ngay cả khái niệm công ty kho bạc cũng gây... ...

Hedera (HBAR) đã bật tăng gần 15% trong tuần qua, ghi dấu một trong những màn trình diễn mạnh mẽ nhất kể từ tháng 7. Tuy vậy, các tín hiệu on-chain lại hé lộ rằng đà hưng phấn này khó duy trì lâu. Tâm lý thị trường đang dần nghiêng... ...

Những diễn biến gần đây trên thị trường phái sinh đang đặt ra thách thức tiềm năng đối với xu hướng tăng giá dài hạn của thị trường altcoin, dựa trên dữ liệu lịch sử. Dù những mức tăng gần đây và các chỉ báo thị trường gợi ý rằng... ...

Giám đốc đầu tư (CIO) của Fundstrat và chiến lược gia Phố Wall, Tom Lee, đã lên tiếng ủng hộ Worldcoin (WLD), nhấn mạnh vai trò then chốt của dự án trong thời đại trí tuệ nhân tạo (AI). Ông bổ sung rằng nỗ lực của công ty trong việc... ...

Tính đến tháng 9/2025, tổng nợ công của Mỹ đã vượt 37,43 nghìn tỷ USD – một con số lịch sử. Đáng chú ý, gần 1/4 mỗi đồng thuế mà chính phủ thu về hiện đang được dùng chỉ để trả lãi nợ. Theo số liệu từ Bộ Tài chính... ...

Immutable (IMX), blockchain layer 2 dành cho NFT, dẫn đầu thị trường với mức tăng 13%. Số lượng holder IMX ngày càng tăng đóng vai trò quan trọng, sau khi đạt mốc kỷ lục mới 97.100 holder, trong khi dòng vốn phái sinh cũng tạo ra tác động tương tự.... ...

Kể từ khi chạm mức thấp nhất là 0,29 đô la cách đây một tuần, Tron (TRX) đã giao dịch trong một kênh tăng dần. Trong khoảng thời gian này, TRX đã ghi nhận mức tăng 7,09%, đạt đỉnh tại 0,355 đô la trước khi điều chỉnh nhẹ xuống 0,352... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode