Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 597 Биржи: 1456
Рыночная капитализация: $3 247 313 380 175,27
Объём за 24 ч: $150 700 915 281,759
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
SushiSwap

Исследователь безопасности крупной венчурной компании Paradigm под ником samczsun, обнаружил очевидный баг в одного из голландских аукционов платформы MISO. Децентрализованная биржа SushiSwap, управляющая этой площадкой, чудом избежала взлома благодаря помощи специалиста. Результатом этой ошибки могла стать потеря 112 тыс ETH ($344 млн).

Samczsun опубликовал сообщение в личном блоге, где рассказал, что изучал код смарт-контракта для продажи BitDAO. Специалисту удалось обнаружить некоторые уязвимости кода на платформе MISO. Он заметил, что для ряда функций не были указаны ограничения контроля доступа.

По словам эксперта, он был крайне удивлен тому, что команда SushiSwap не заметила таких очевидных ошибок. Проведя более глубинное исследование, samczsun обнаружил, что в случае эксплуатации все цифровые активы в контракте аукциона токенов могли быть украдены мошенниками. Дело в том, что хакер имел возможность многократно использовать один и тот же ETH до бесконечности. Это позволило бы злоумышленнику сделать неограниченное количество ставок на аукционе и стать владельцем всех новых токенов.

Samczsun несколько раз протестировал этот баг, после чего связался со своими товарищами и коллегами по амплуа Георгиосом Константопулосом и Дэном Робинсоном. Эти эксперты также перепроверили его результаты и подтвердили, что специалист безопасности не ошибся, найдя критическую ошибку. Было также обнаружено, что потенциальный взломщик легко может украсть все криптовалюты из контракта, отправив количество ETH, превышающую HardCap проекта. Тем самым он смог бы осуществить функцию возврата и получить все средства на свой счет.

Samczsun связался с техдиректором SushiSwap Джозефом Де и рассказал ему о том, что узнал. После этого команда BitDAO самостоятельно выкупила все оставшиеся токены собственного проекта и вручную завершила аукцион.

К моменту обнаружения проблемы продажи BitDAO собрали более 112 тыс ETH, инвесторами стали около 9 тыс участников. Руководство децентрализованной биржи Sushiswap приняло решение приостановить голландские аукционы MISO до восстановления работоспособности соответствующего смарт-контракта.

Евгений Лукин
Заместитель главного редактора
Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Riot Platforms добыла 460 биткоинов в декабре и продала 1818 монет
Riot Platforms в декабре 2025 года добыла 460 биткоинов и продала 1818 биткоинов на сумму $161,6 млн. В результате её запасы сократились до 18 005 биткоинов по сравнению с 19 368 биткоинами в ноябре.
CleanSpark добыла 7 746 BTC в 2025 году и держит 13 099 BTC
CleanSpark опубликовала операционный отчет по состоянию на 31 декабря 2025 года: в декабре компания добыла 622 BTC, а общий объем добычи за 2025 год составил 7 746 BTC. В декабре CleanSpark продала 577 BTC, выручив около $51 461 322, в результате чего общий объем владения вырос до 13 099 BTC.
AppWorks привлекла $165 million для фонда Asian Startup Fund
AppWorks объявила о завершении четвёртого закрытия фонда посевных инвестиций Asian Startup Fund, собрав $165 million. Средства пойдут на инвестиции в азиатские стартапы в сферах искусственного интеллекта, Web3 и цифровой экономики.
Kalshi объявила годовой объем торгов свыше $100 млрд и нацелилась на $1 трлн
Платформа прогнозного рынка Kalshi официально сообщила, что её годовой объем торгов превысил $100 млрд. Компания назвала следующей целью достижение объема торгов в $1 трлн и намерена продолжать расширение сервиса.
JPMorgan подала заявку на создание спотового ETF на Ethereum
JPMorgan подала заявку на запуск спотового ETF на Ethereum (ETH). Ранее Morgan Stanley подала заявки на спотовые ETF для Bitcoin (BTC) и Solana (SOL).