SushiSwap bị hack, ít nhất 3,3 triệu đô la bị đánh cắp

Updated: 09/04/2023 at 14:36

Sàn giao dịch phi tập trung SushiSwap đã trở thành nạn nhân của một vụ tấn công, dẫn đến việc ít nhất một người dùng có tên 0xSifu trên Twitter bị mất hơn 3,3 triệu đô la.

Vụ việc liên quan đến một lỗi trong quá trình phê duyệt hợp đồng RouterProcessor2 — mà bếp trưởng Jared Gray của PeckShield và SushiSwap khuyên người dùng nên revoke (thu hồi) trên tất cả các chain.

Nguyên nhân sâu xa, theo Ancilia, Inc. và về mặt kỹ thuật, “là do trong hàm swap() nội bộ, nó sẽ gọi swapUniV3() để đặt biến “lastCalledPool” tại khe lưu trữ 0x00.” Tài khoản an ninh mạng cho biết thêm rằng vì lỗ hổng này, “việc kiểm tra quyền trong hàm swap3callback đã bị bỏ qua”.

“Hàm “yoink” đã được sử dụng bởi kẻ tấn công đầu tiên, vì vectơ tấn công là một lỗi trong cơ chế “phê duyệt” của hợp đồng bộ định tuyến swap sushi,” nhà phân tích Brad Kay của The Block Research giải thích. “Lỗi này cho phép một thực thể trái phép thực hiện “yoink” token mà không có sự chấp thuận thích hợp từ hodler. Sau cuộc tấn công đầu tiên để lấy 100 ETH — có thể là một vụ hack mũ trắng — có vẻ như một kẻ xấu khác đã xuất hiện và đã đánh cắp 1800 ETH khác bằng cách sử dụng cùng một hợp đồng nhưng thay vào đó đặt tên cho hàm là “notyoink”.

@0xngmi của DeFi Llama tuyên bố chỉ những người đã swap trên SushiSwap trong vòng bốn ngày qua mới bị ảnh hưởng. Nó cũng đã công bố danh sách các hợp đồng trên tất cả các chain sẽ bị revoke và xây dựng một công cụ để kiểm tra xem có bất kỳ địa chỉ nào của bạn bị ảnh hưởng hay không.

Nhà phân tích Kevin Peng giải thích rằng, cho đến nay, 190 địa chỉ Ethereum đã phê duyệt hợp đồng có vấn đề. Tuy nhiên, hơn 2.000 địa chỉ trên Layer 2 Arbitrum dường như đã chấp thuận hợp đồng độc hại.

Giá của token quản trị của Sushi đã giảm gần 5% kể từ khi tin tức được đưa ra.

Nguồn: TradingView

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Annie

Theo The Block

  • Thẻ đính kèm:
  • SUSHI
Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Chainlink vừa đưa ra một thông báo quan trọng, tác động trực tiếp đến biến động giá LINK chỉ trong vài giờ. Phản ứng của thị trường trước tin tức này phần nào cho thấy tầm ảnh hưởng của nó đối với giá. Theo thông báo chính thức, Chainlink có... ...

Altcoin nổi bật Solana (SOL) đang chứng kiến đà phục hồi nhẹ nhưng đầy kỳ vọng, bắt đầu từ ngày 2 tháng 8. Sau giai đoạn suy yếu trước đó, token này đã bật tăng gần 10%, vươn lên mức $171,91 tại thời điểm viết bài. Động lực tăng giá... ...

Tổng thống Mỹ Donald Trump dự kiến sẽ ký một sắc lệnh hành pháp vào thứ Năm, yêu cầu các cơ quan quản lý ngân hàng liên bang xác định và xử phạt các tổ chức tài chính đã thực hiện hành vi “debanking” – tức là cắt dịch vụ... ...

Ethereum đã ghi nhận mức tăng gần 3% trong 24 giờ qua, và mức lỗ hàng tuần đã được điều chỉnh xuống chỉ còn 3,5%. Với giá hiện tại đang tiến gần trở lại ngưỡng tâm lý 4.000 USD, cả các chỉ số kỹ thuật và các dữ liệu on-chain... ...

San Francisco, California, ngày 7 tháng 8 năm 2025, Chainwire Constellation Labs (tên giao dịch là Caldera), nhà cung cấp giải pháp cơ sở hạ tầng rollup hàng đầu, hôm nay đã công bố quan hệ đối tác chiến lược với EigenCloud để tích hợp EigenDA V2 vào công cụ... ...

Cuộc chiến pháp lý kéo dài giữa Ripple Labs và Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã chính thức khép lại. Ngày 7/8, cả hai bên đã đệ trình văn bản “Tuyên bố chung về việc rút đơn kháng cáo” lên Tòa phúc thẩm Khu vực... ...

Trung Quốc đang theo dõi chặt chẽ sự phát triển của stablecoin, đồng thời sử dụng Hồng Kông như một phòng thí nghiệm cho các sáng kiến đổi mới trong lĩnh vực tiền tệ kỹ thuật số. Tăng cường thảo luận về chiến lược stablecoin Các cơ quan quản lý... ...

Stellar (XLM) đang cho thấy dấu hiệu chuẩn bị breakout tăng giá trong tháng này, với các chỉ báo kỹ thuật đang phát tín hiệu tích cực. Altcoin này đã hình thành mô hình cờ bò kinh điển trên biểu đồ ngày — một mô hình thường xuất hiện trước... ...

Bitcoin đã lấy lại mốc tâm lý 116.000 đô la và tiến sát mức đỉnh thiết lập vào tháng 7. Đợt phục hồi này diễn ra sau khi xuất hiện thông tin Tổng thống Mỹ Donald Trump đang chuẩn bị ký một sắc lệnh hành pháp quy mô lớn, cho... ...

DeFi đang chứng kiến sự hồi sinh mạnh mẽ khi stablecoin – xương sống của hoạt động on-chain – vừa thiết lập kỷ lục giao dịch mới. Theo báo cáo mới nhất từ công ty phân tích blockchain Sentora (trước đây là IntoTheBlock), khối lượng giao dịch stablecoin on-chain trong tháng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode