Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 236 Биржи: 1451
Рыночная капитализация: $3 215 557 376 413,18
Объём за 24 ч: $116 793 348 976,879
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
SushiSwap

Исследователь безопасности крупной венчурной компании Paradigm под ником samczsun, обнаружил очевидный баг в одного из голландских аукционов платформы MISO. Децентрализованная биржа SushiSwap, управляющая этой площадкой, чудом избежала взлома благодаря помощи специалиста. Результатом этой ошибки могла стать потеря 112 тыс ETH ($344 млн).

Samczsun опубликовал сообщение в личном блоге, где рассказал, что изучал код смарт-контракта для продажи BitDAO. Специалисту удалось обнаружить некоторые уязвимости кода на платформе MISO. Он заметил, что для ряда функций не были указаны ограничения контроля доступа.

По словам эксперта, он был крайне удивлен тому, что команда SushiSwap не заметила таких очевидных ошибок. Проведя более глубинное исследование, samczsun обнаружил, что в случае эксплуатации все цифровые активы в контракте аукциона токенов могли быть украдены мошенниками. Дело в том, что хакер имел возможность многократно использовать один и тот же ETH до бесконечности. Это позволило бы злоумышленнику сделать неограниченное количество ставок на аукционе и стать владельцем всех новых токенов.

Samczsun несколько раз протестировал этот баг, после чего связался со своими товарищами и коллегами по амплуа Георгиосом Константопулосом и Дэном Робинсоном. Эти эксперты также перепроверили его результаты и подтвердили, что специалист безопасности не ошибся, найдя критическую ошибку. Было также обнаружено, что потенциальный взломщик легко может украсть все криптовалюты из контракта, отправив количество ETH, превышающую HardCap проекта. Тем самым он смог бы осуществить функцию возврата и получить все средства на свой счет.

Samczsun связался с техдиректором SushiSwap Джозефом Де и рассказал ему о том, что узнал. После этого команда BitDAO самостоятельно выкупила все оставшиеся токены собственного проекта и вручную завершила аукцион.

К моменту обнаружения проблемы продажи BitDAO собрали более 112 тыс ETH, инвесторами стали около 9 тыс участников. Руководство децентрализованной биржи Sushiswap приняло решение приостановить голландские аукционы MISO до восстановления работоспособности соответствующего смарт-контракта.

Евгений Лукин
Заместитель главного редактора
Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Акции криптовалютных компаний растут на фондовом рынке США
В премаркете 8 декабря акции криптовалютных компаний на американском рынке показали рост: BMNR прибавил 4,55%, MSTR — 2,58%, COIN — 2,13%, HOOD — 1,75%, SBET — 3,26%, CRCL — 2,20%.
Ликвидации на CEX могут превысить $700 млн при движении Ethereum выше $3200
Если цена Ethereum поднимется выше $3200, объем ликвидаций коротких позиций на крупных централизованных биржах может достичь $746 млн. В случае падения ниже $3050 ликвидируют длинные позиции на сумму около $573 млн. Эти данные отражают потенциальное влияние ценовых уровней на рынок, а не точное количество ликвидируемых контрактов.
Ether.fi выкупила токены ETHFI на $11,77 млн
Фонд ether.fi потратил $300 000 USDT на выкуп 367 675 токенов ETHFI, доведя общую сумму выкупа до $11,77 млн. На момент сделки цена ETHFI составляла $0,825, а рыночная капитализация выросла до $640 млн. Выкуп проходил в течение нескольких дней.
Airwallex привлекла $330 млн при оценке в $8 млрд
Платежная компания Airwallex завершила раунд финансирования на $330 млн, увеличив свою оценку до $8 млрд, что на 30% выше предыдущего раунда полгода назад. В инвестировании приняли участие Addition, Activant, Lingotto и TIAA Ventures. Ранее компания объявила о создании команды для разработки платформы стабильных монет.
Uniswap завершила первый аукцион CCA с заявками на $59 млн для запуска пула v4
Uniswap объявила о завершении первого аукциона Continuous Clearing Auction (CCA), на котором собрано $59 млн заявок. Эти средства пойдут на обеспечение начальной ликвидности нового пула Uniswap v4, который станет основным источником ликвидности на вторичном рынке. Аукцион прошёл прозрачно и позволил участникам получить выгодную цену токенов.