Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 202 Биржи: 1421
Рыночная капитализация: $2 638 187 484 855,67
Объем за 24 ч: $109 293 035 504,208
ETH Газ: 0,204 Gwei
Быстро
0,225 Gwei
Стандарт
0,204 Gwei
Медленно
0,204 Gwei
SushiSwap

Исследователь безопасности крупной венчурной компании Paradigm под ником samczsun, обнаружил очевидный баг в одного из голландских аукционов платформы MISO. Децентрализованная биржа SushiSwap, управляющая этой площадкой, чудом избежала взлома благодаря помощи специалиста. Результатом этой ошибки могла стать потеря 112 тыс ETH ($344 млн).

Samczsun опубликовал сообщение в личном блоге, где рассказал, что изучал код смарт-контракта для продажи BitDAO. Специалисту удалось обнаружить некоторые уязвимости кода на платформе MISO. Он заметил, что для ряда функций не были указаны ограничения контроля доступа.

По словам эксперта, он был крайне удивлен тому, что команда SushiSwap не заметила таких очевидных ошибок. Проведя более глубинное исследование, samczsun обнаружил, что в случае эксплуатации все цифровые активы в контракте аукциона токенов могли быть украдены мошенниками. Дело в том, что хакер имел возможность многократно использовать один и тот же ETH до бесконечности. Это позволило бы злоумышленнику сделать неограниченное количество ставок на аукционе и стать владельцем всех новых токенов.

Samczsun несколько раз протестировал этот баг, после чего связался со своими товарищами и коллегами по амплуа Георгиосом Константопулосом и Дэном Робинсоном. Эти эксперты также перепроверили его результаты и подтвердили, что специалист безопасности не ошибся, найдя критическую ошибку. Было также обнаружено, что потенциальный взломщик легко может украсть все криптовалюты из контракта, отправив количество ETH, превышающую HardCap проекта. Тем самым он смог бы осуществить функцию возврата и получить все средства на свой счет.

Samczsun связался с техдиректором SushiSwap Джозефом Де и рассказал ему о том, что узнал. После этого команда BitDAO самостоятельно выкупила все оставшиеся токены собственного проекта и вручную завершила аукцион.

К моменту обнаружения проблемы продажи BitDAO собрали более 112 тыс ETH, инвесторами стали около 9 тыс участников. Руководство децентрализованной биржи Sushiswap приняло решение приостановить голландские аукционы MISO до восстановления работоспособности соответствующего смарт-контракта.

Евгений Лукин
Заместитель главного редактора
Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Smarter Web привлекла около $2 млн на закрытом размещении акций
Британская The Smarter Web company сообщила о завершении закрытого размещения 4 286 410 обыкновенных акций и привлечении около $2 млн. Общая сумма сделки составила примерно 1,5374 млн фунтов стерлингов, цена одной акции — около 0,36 фунта стерлингов. Компания ожидает получить примерно 98,25% чистой выручки, а в рамках текущего соглашения о подписке к выпуску остаются 52 377 540 акций.
В американские биткоин- и Ethereum-ETF за день поступило $238,4 млн и $67,8 млн
По данным Farside, вчера чистый приток средств в американские спотовые ETF на BTC составил $238,4 млн: BlackRock IBIT привлек $256 млн, а Grayscale GBTC потерял $24,9 млн. Чистый приток в американские спотовые ETF на Ethereum достиг $67,8 млн, при этом BlackRock ETHA получил $76,1 млн, а BlackRock ETHB — $13,2 млн.
Основатель daos.fun объявил о закрытии запуска новых DAO после прощального обращения
Компания ai16z запустила платформу daos.fun, однако ее основатель Baoskee опубликовал прощальное обращение и сообщил о прекращении запуска новых DAO. По его словам, проект помог проложить путь для ICM, Agents и AI Meta, но сообщество в основном интересовали спекуляции, а у модели «хедж-фонда под управлением энтузиастов» выявились системные проблемы.
Optiver вложился в Eden Block ради ранних проектов в криптовалютах и ИИ
Голландский маркетмейкер Optiver инвестировал в капитал венчурного фонда Eden Block, который фокусируется на криптовалютах и искусственном интеллекте, сообщает Bloomberg. В Optiver отметили, что сейчас компания не ведет активной работы на крипторынке, но цифровые активы остаются одним из приоритетов, особенно на стыке ИИ и криптовалют. В Eden Block считают, что сближение этих двух технологий ускорит изменения на рынке.
Крупный инвестор перевел 32 415 AAVE на Binance и зафиксировал убыток $1,85 млн
По данным Alethea, крупный держатель AAVE, который удерживал токены более года, 4 часа назад перевел на Binance 32 415 AAVE на сумму около $3,01 млн. Аналитики оценивают его убыток в $1,85 млн -38%: год назад токены выводили с Binance в среднем по $150, а сейчас цена составляет $93.