Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 075 Биржи: 1420
Рыночная капитализация: $2 512 067 596 252,04
Объем за 24 ч: $72 656 634 854,327
ETH Газ: 0,183 Gwei
Быстро
0,221 Gwei
Стандарт
0,183 Gwei
Медленно
0,182 Gwei
SushiSwap

Исследователь безопасности крупной венчурной компании Paradigm под ником samczsun, обнаружил очевидный баг в одного из голландских аукционов платформы MISO. Децентрализованная биржа SushiSwap, управляющая этой площадкой, чудом избежала взлома благодаря помощи специалиста. Результатом этой ошибки могла стать потеря 112 тыс ETH ($344 млн).

Samczsun опубликовал сообщение в личном блоге, где рассказал, что изучал код смарт-контракта для продажи BitDAO. Специалисту удалось обнаружить некоторые уязвимости кода на платформе MISO. Он заметил, что для ряда функций не были указаны ограничения контроля доступа.

По словам эксперта, он был крайне удивлен тому, что команда SushiSwap не заметила таких очевидных ошибок. Проведя более глубинное исследование, samczsun обнаружил, что в случае эксплуатации все цифровые активы в контракте аукциона токенов могли быть украдены мошенниками. Дело в том, что хакер имел возможность многократно использовать один и тот же ETH до бесконечности. Это позволило бы злоумышленнику сделать неограниченное количество ставок на аукционе и стать владельцем всех новых токенов.

Samczsun несколько раз протестировал этот баг, после чего связался со своими товарищами и коллегами по амплуа Георгиосом Константопулосом и Дэном Робинсоном. Эти эксперты также перепроверили его результаты и подтвердили, что специалист безопасности не ошибся, найдя критическую ошибку. Было также обнаружено, что потенциальный взломщик легко может украсть все криптовалюты из контракта, отправив количество ETH, превышающую HardCap проекта. Тем самым он смог бы осуществить функцию возврата и получить все средства на свой счет.

Samczsun связался с техдиректором SushiSwap Джозефом Де и рассказал ему о том, что узнал. После этого команда BitDAO самостоятельно выкупила все оставшиеся токены собственного проекта и вручную завершила аукцион.

К моменту обнаружения проблемы продажи BitDAO собрали более 112 тыс ETH, инвесторами стали около 9 тыс участников. Руководство децентрализованной биржи Sushiswap приняло решение приостановить голландские аукционы MISO до восстановления работоспособности соответствующего смарт-контракта.

Евгений Лукин
Заместитель главного редактора
Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
WLFI опровергла слухи вокруг статьи Питера Гирнуса и заявила, что он не связан с проектом
WLFI заявила, что после проверки Питер Гирнус не входит в команду и не имеет отношения к проекту, а большая часть распространенной информации не соответствует действительности. CEO WLFI Зак Виткофф добавил, что World Liberty не связан с мем-монетой TRUMP и не имеет связи с Fight Fight Fight или CIC Digital. По его словам, ранние держатели покупали монеты по $0,015 и $0,05 при текущей цене $0,08, а основной продукт WLFI — стейблкоин, обеспеченный государственными облигациями, который по объему транзакций и капитализации занимает 2 место среди стейблкоинов стандарта GENIUS.
The Ether Machine отменила слияние со SPAC Dynamix на $1,6 млрд из-за условий рынка
The Ether Machine расторгла соглашение о слиянии со SPAC Dynamix Corporation (тикер DYNX) на $1,6 млрд, сославшись на неблагоприятные рыночные условия. Сделку, объявленную в июле 2025 года, планировали провести для листинга на Nasdaq под тикером ETHM; компания называет себя Ethereum-казначейством и зарабатывает на стейкинге и DeFi, удерживая крупные резервы ETH. По данным CoinGecko, The Ether Machine владеет 496 712 ETH стоимостью более $1,1 млрд, а Dynamix получит компенсацию $50 млн в течение 15 дней по документам, поданным в SEC.
Morgan Stanley рассматривает токенизацию и новые криптосервисы, включая налоговые решения
Morgan Stanley подала в январе заявку на ETF, который отслеживает динамику Ethereum и Solana, сообщила глава стратегии по цифровым активам компании Эми Олденбург в интервью Decrypt. По её словам, следующим шагом может стать токенизированный криптовалютный денежный рыночный фонд, а также проработка использования цифровых активов для компенсации налога на прирост капитала и запуск доходных и кредитных продуктов на базе BTC.
BTC опустился ниже $72 000
По данным биржи HTX, курс BTC снизился ниже $72 000. За последние 24 часа цена упала на 0,92%.
Открытые позиции по фьючерсам на BTC на CME упали до минимума за 14 месяцев
Объем открытых позиций по фьючерсам на BTC на CME снизился до $8,41 млрд, обновив минимум за 14 месяцев. По данным Glassnode, падение связано со сворачиванием арбитражных стратегий со спотовыми ETF и шортом фьючерсов, после того как годовая доходность снизилась с 15–20% до около 5% и институциональные инвесторы начали фиксировать прибыль. Дневной объем торгов фьючерсами на BTC на CME также опустился ниже $3 млрд на фоне перехода части спроса к прямой покупке спотовых активов и снижения использования кредитного плеча.