Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 301 Биржи: 1416
Рыночная капитализация: $2 360 813 097 314,27
Объём за 24 ч: $108 801 339 247,839
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
SushiSwap

Исследователь безопасности крупной венчурной компании Paradigm под ником samczsun, обнаружил очевидный баг в одного из голландских аукционов платформы MISO. Децентрализованная биржа SushiSwap, управляющая этой площадкой, чудом избежала взлома благодаря помощи специалиста. Результатом этой ошибки могла стать потеря 112 тыс ETH ($344 млн).

Samczsun опубликовал сообщение в личном блоге, где рассказал, что изучал код смарт-контракта для продажи BitDAO. Специалисту удалось обнаружить некоторые уязвимости кода на платформе MISO. Он заметил, что для ряда функций не были указаны ограничения контроля доступа.

По словам эксперта, он был крайне удивлен тому, что команда SushiSwap не заметила таких очевидных ошибок. Проведя более глубинное исследование, samczsun обнаружил, что в случае эксплуатации все цифровые активы в контракте аукциона токенов могли быть украдены мошенниками. Дело в том, что хакер имел возможность многократно использовать один и тот же ETH до бесконечности. Это позволило бы злоумышленнику сделать неограниченное количество ставок на аукционе и стать владельцем всех новых токенов.

Samczsun несколько раз протестировал этот баг, после чего связался со своими товарищами и коллегами по амплуа Георгиосом Константопулосом и Дэном Робинсоном. Эти эксперты также перепроверили его результаты и подтвердили, что специалист безопасности не ошибся, найдя критическую ошибку. Было также обнаружено, что потенциальный взломщик легко может украсть все криптовалюты из контракта, отправив количество ETH, превышающую HardCap проекта. Тем самым он смог бы осуществить функцию возврата и получить все средства на свой счет.

Samczsun связался с техдиректором SushiSwap Джозефом Де и рассказал ему о том, что узнал. После этого команда BitDAO самостоятельно выкупила все оставшиеся токены собственного проекта и вручную завершила аукцион.

К моменту обнаружения проблемы продажи BitDAO собрали более 112 тыс ETH, инвесторами стали около 9 тыс участников. Руководство децентрализованной биржи Sushiswap приняло решение приостановить голландские аукционы MISO до восстановления работоспособности соответствующего смарт-контракта.

Евгений Лукин
Заместитель главного редактора
Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
«Экономика и финансы» назвал три формата трансграничных операций с реальными активами: облигации, акции и золото
В материале CCX News говорится, что документ «Уведомление о дальнейшем предотвращении и устранении рисков, связанных с виртуальной валютой и т. п.» относит токенизацию реальных активов (RWA) к новому виду деятельности на рынке ценных бумаг. Ожидается, что от этого выиграют лицензированные брокеры и другие посредники на рынке ценных бумаг в материковом Китае и Гонконге. Аналитики выделяют три направления: долговые инструменты с фиксированным сроком и погашением, долевые инструменты с дивидендами без срока погашения и другие варианты, включая золото.
Kalshi заключила партнерство с Game Point Capital для хеджирования рисков в спорте
Гендиректор Kalshi Тарек Мансур сообщил, что платформа прогнозирования Kalshi вышла на рынок хеджирования институциональных спортивных рисков и заключила соглашение с брокером Game Point Capital. Партнерство поможет командам снижать финансовую нагрузку от выплат крупных бонусов за результаты, например за выход в плей-офф или победу в чемпионате. Game Point Capital ежегодно оформляет спортивные страховые полисы на миллиарды долларов и специализируется на страховках бонусов за результативность для команд и игроков.
Основатель Openclaw отказался от миллиардных инвестиций ради открытого кода проекта
Основатель Openclaw Питер Штайнбергер рассказал в интервью Лексу Фридману, что получал предложения о покупке компании, но не заинтересован в финансировании на сотни миллионов или миллиарды долларов, чтобы не менять лицензию и не ставить корпоративную версию выше интересов сообщества. По его словам, проект сейчас убыточен: ежемесячный доход составляет $10 000–$20 000, а модель с пожертвованиями он считает нереалистичной. Штайнбергер готов сотрудничать с крупными лабораториями при условии, что Openclaw останется открытым, по аналогии с Chrome и Chromium.
Mirae Asset Group вложит 133,5 млрд вон в покупку 92,06% криптобиржи Korbit
Южнокорейская Mirae Asset Group через дочернюю Future Asset Consulting инвестирует 133,5 млрд корейских вон (около $93,82 млн) в приобретение 92,06% акций криптовалютной биржи Korbit, сообщает Yonhap News Agency. Сделка охватывает 26,91 млн акций, которые сейчас принадлежат NXC (материнской компании Nexon) и SK Planet, дочерней структуре SK Square.
Спотовая цена серебра за день выросла на 5,00% и достигла $79,04 за унцию
По данным Bitget, спотовая цена серебра за день прибавила 5,00% и сейчас торгуется на уровне $79,04 за унцию.