BTC
$108,881.36
-
2.04%
ETH
$2,572.06
-
3.73%
USDT
$1.0001
+
0.04%
XRP
$2.3659
-
3.25%
BNB
$675.62
-
1.20%
SOL
$176.72
-
5.04%
USDC
$0.9997
+
0.01%
DOGE
$0.2300
-
6.68%
ADA
$0.7628
-
6.59%
TRX
$0.2734
+
0.05%
SUI
$3.6670
-
5.33%
HYPE
$34.88
-
5.55%
LINK
$15.83
-
7.50%
AVAX
$23.42
-
8.69%
XLM
$0.2910
-
4.17%
SHIB
$0.0₄1454
-
6.97%
BCH
$430.31
-
2.53%
LEO
$8.7835
-
0.06%
HBAR
$0.1916
-
7.27%
XMR
$406.67
+
3.04%
Logo
  • Новини
  • Ціни
  • дані
  • Індекси
  • дослідження
  • Заходи
  • Спонсорський матеріал
  • Увійти
  • Зареєструватися
Технології
Поділитися цією статтею
X iconX (Twitter)LinkedInFacebookЕлектронна пошта

Білі капелюхи щойно знешкодили потенційну крадіжку на 350 мільйонів доларів на Sushiswap

«Чад аф», — прокоментував рятувальну акцію ONE користувач Twitter.

Автор Muyao Shen
Оновлено 14 вер. 2021 р., 1:41 пп Опубліковано 17 серп. 2021 р., 10:49 пп Перекладено AI
medical, hat

Група людей у ​​Крипто спільноті, очолювана партнером дослідницької компанії Paradigm у сфері Крипто Сем WED, можливо, щойно завадив платформі SushiSwap для збору коштів Miso втратити понад 350 мільйонів доларів США ефіру, виявивши та виправивши помилку на платформі всього за п’ять годин.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку The Protocol вже сьогодні. Переглянути Всі Розсилки
Підписуючись, ви отримуватимете листи про продукти CoinDesk та погоджуєтесь з нашими умови використання та політика конфіденційності.

Завдяки спільним зусиллям Sushiswap каже, що жодних коштів не було втрачено.

За словами а пост опублікований Sushiswap у понеділок, Сем WED і його колеги Георгіос Константопулос і Деніел Робінсон – усі з Крипто компанії Paradigm із Сан-Франциско – звернулися до команди SUSHI , щоб попередити їх про «вразливість» на «голландському аукціоні». договір на платформі Miso.

На голландському аукціоні інвестори розміщують ставки відповідно до максимальної суми, яку вони готові заплатити. Після збору ставок переможцем оголошується найвища ставка. Після завершення аукціону невдалі пропозиції повертаються власникам.

Вразливість

Команда Sushiswap і WED Парадигми, в окремих дописах обидва визначили, що, по суті, вразливість була зосереджена навколо можливості групувати кілька викликів до commitEth і повторно використовувати один msg.value через кожне зобов’язання, дозволяючи зловмиснику робити ставки на аукціоні безкоштовно.

«Об'єднання партії з commitEth (функція на голландському аукціоні Miso) створює подвійну проблему, коли користувач може обидва поставити зобов’язання вище, ніж «msg.value’ таким чином витрачаючи будь-які непродані токени та додатково витрачаючи зібрані кошти за контрактом як відшкодування, якщо аукціон досяг максимального зобов’язання», – написала команда SushiSwap у дописі.

«Помилка виникла, коли функція зручності для адрес гаманців взаємодіяла з механізмом відшкодування аукціонного контракту», — пояснив Дункан Таунсенд, технічний директор Immunefi, платформи винагород за помилки для децентралізованих Фінанси (DeFi), яка також була залучена для вирішення проблеми.

«Користувачі можуть завищити ставку та отримати відшкодування різниці між поточною ставкою та поданою сумою, але відшкодування може бути повторене, щоб розірвати договір аукціону», — додав Таунсенд.

«Усі майбутні заплановані аукціони з використанням конкретних голландських аукціонних контрактів із зобов’язаннями щодо ETH були призупинені, доки не буде повторно розгорнуто оновлену версію», — написала команда SushiSwap.

Висновок: розумні контракти складні

Наприкінці свого повідомлення в блозі WED зазначив, що ONE із найважливіших уроків, які можна винести з цього Цікаве , є те, що навіть «безпечні компоненти можуть об’єднатися, щоб зробити щось небезпечне».

Смарт-контракти, які лежать в основі DeFi, є складними, поєднуючи «складні» «блоки Lego» для створення нових контрактів і протоколів. Але спосіб об’єднання цих блоків може мати ненавмисні та катастрофічні наслідки, навіть якщо програмісти використовують безпечні за своєю суттю окремі компоненти.

«Цей інцидент показує, що навіть безпечні компоненти на рівні контракту можуть бути змішані таким чином, що призведе до небезпечної поведінки на рівні контракту. Тут немає універсальних порад, як «перевірка-ефект-взаємодія», тому вам просто потрібно знати, які додаткові взаємодії запроваджують нові компоненти», — сказав WED .

Подія відбулася одразу після найбільшого експлойту DeFi на сьогоднішній день, який стався минулого тижня: міжланцюговий сайт DeFi POLY Network піддався нападу, втративши криптовалюти на суму понад 600 мільйонів доларів через помилку.

Однак у випадку з уразливістю Sushiswap багато хто з Крипто звернулися до соціальних мереж, щоб похвалити п’ятигодинну колективну рятувальну роботу під керівництвом дослідницького підрозділу Paradigm.

«Чад аф», — написав користувач Twitter @KadenZipfel («чад» зазвичай відноситься до «альфа-самця» на поширеній мові інтернет-сленгу).

«Абсолютний король», інший користувач Twitter, @BanhbaoCrypto, написав. «Супергерой Defi, якого ми всі потребуємо, але T заслуговуємо!»

HackBugParadigmDeFiSushiSwap
Muyao Shen

Muyao was a markets reporter at CoinDesk based in Brooklyn, New York. She interned at CoinDesk in 2018 after the initial coin offering (ICO) craze before she moved to Euromoney Institutional Investor, one of Europe's largest business and financial information companies. She graduated from Columbia University Graduate School of Journalism with a focus in business journalism.

X icon
CoinDesk News Image
Останні новини про криптовалюту
Article image

Тестова науково-дослідна стаття.

22 трав. 2025 р.

(CJ/Unsplash)

Ф'ючерси на XRP почали торгівлю на CME - Губерт Тест 21 травня.

21 трав. 2025 р.

Bitcoin (BTC) price on May 19 (CoinDesk)

Bitcoin піднявся до $105 тис.; Емітент крипто ETF прогнозує ріст на 35%

19 трав. 2025 р.

JPMorgan Chase CEO Jamie Dimon (Photo by Kevin Dietsch/Getty Images)

JPMorgan дозволить клієнтам купувати Bitcoin, заявив Джеймі Даймон.

19 трав. 2025 р.

DOGE-USD 24-hour chart shows 4.91% drop, ending at $0.2221 on May 19, 2025

Dogecoin знаходить підтримку після різкого падіння, оскільки бичачий тренд відновлює імпульс.

19 трав. 2025 р.

TON-USD 24-hour chart shows 6.98% decline, ending at $2.9261 on May 19, 2025

Toncoin (TON), пов’язаний із Telegram, падає на 8% на фоні руйнування критичного рівня підтримки в $3.00.

19 трав. 2025 р.

Головне
TON-USD 24-hour chart shows 6.98% decline, ending at $2.9261 on May 19, 2025

Toncoin (TON), пов’язаний із Telegram, падає на 8% на фоні руйнування критичного рівня підтримки в $3.00.

19 трав. 2025 р.

hack keys

Кредитори WazirX повернули план реструктуризації, щоб повернути 230 мільйонів доларів жертвам хакерів

8 квіт. 2025 р.

Dubai

Ripple підписує контракти з двома новими клієнтами платіжної системи в рамках розширення ОАЕ

19 трав. 2025 р.

Mike Novogratz, Galaxy founder and CEO, speaks at Consensus 2024 (CoinDesk/Shutterstock/Suzanne Cordiero)

Дослідницька фірма стверджує, що головним аргументом для Galaxy Digital є центри обробки даних зі штучним інтелектом, а не майнінг Bitcoin

19 трав. 2025 р.

(CJ/Unsplash)

XRP Futures Start Trading on CME

19 трав. 2025 р.

(CJ/Unsplash)

Ф'ючерси на XRP почали торгівлю на CME - Губерт Тест 21 травня.

21 трав. 2025 р.

Залишилося 2 статті цього місяця.

Зареєструватися безкоштовно

Про нас

  • Про нас
  • Топ команда
  • Кар'єра
  • Новини CoinDesk
  • Crypto API Documentation

Контакти

  • Контакти
  • Доступність
  • Реклама
  • Карта сайту
  • System Status
DISCLOSURE & POLICES
CoinDesk - це відзначений нагородами ЗМІ, яке висвітлює індустрію криптовалют. Його журналісти дотримуються суворого набору редакційна політика. CoinDesk прийняв набір принципів, спрямованих на забезпечення цілісності, редакційної незалежності та відсутності упередженості його публікацій. CoinDesk є частиною групи Bullish, яка володіє та інвестує в бізнеси та цифрові активи. Співробітники CoinDesk, включаючи журналістів, можуть отримувати компенсацію на основі акцій групи Bullish. Bullish був започаткований інвестором в технології Block.one.
ЕтикаПолітика конфіденційностіУмови використанняCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Зареєструватися
  • Новини
    Повернутися до меню
    Новини
    • Ринки
    • Фінанси
    • техн
    • Політика
    • Фокус
  • Ціни
    Повернутися до меню
    Ціни
    • дані
      Повернутися до меню
      дані
      • Торгові дані
      • Похідні
      • Дані книги замовлень
      • Дані в мережі
      • API
      • Дослідження та ідеї
      • Каталог даних
      • ШІ та машинне навчання
    • Індекси
      Повернутися до меню
      Індекси
      • Індекси багатьох активів
      • Довідкові ставки
      • Стратегії та послуги
      • API
      • Статистика та оголошення
      • Документація та управління
    • дослідження
      Повернутися до меню
      дослідження
      • Заходи
        Повернутися до меню
        Заходи
        • Консенсус 2025
        • Консенсус 2025 Покриття
      • Спонсорський матеріал
        Повернутися до меню
        Спонсорський матеріал
        • Лідерство думки
        • Прес-релізи
        • CoinW
        • MEXC
        • Фемекс
        • Рекламуйте
      • Відео
        Повернутися до меню
        Відео
        • CoinDesk Daily
        • Шорти
        • Вибір редактора
      • Подкасти
        Повернутися до меню
        Подкасти
        • Мережа подкастів CoinDesk
        • Ринки Daily
        • Gen C
        • Звільнено з Лаурою Шин
        • Майнінг Стручок
      • Розсилки
        Повернутися до меню
        Розсилки
        • Вузол
        • Крипто Daybook Америки
        • Стан Крипто
        • Довгі та короткі Крипто
        • Крипто для радників
      • Вебінари та Заходи
        Повернутися до меню
        Вебінари та Заходи
        • Консенсус 2025
        • Конференція з Політика та регулювання
      Оберіть мову
      Українська ukEnglish enEspañol esFilipino filFrançais frItaliano itPortuguês pt-brРусский ru