
Команда SushiSwap обнаружила и исправила уязвимость после вывода из децентрализованного протокола от $10 000 до $15 000. Об эксплойте рассказал разработчик проекта 0xMaki. Post-Mortem when I wake up, exploiter got around 10-15k so far from the 0.05% fees cut of Sushiswap.LP - xSushi holders are safe!
It is a fascinating one thanks @andy8052 @danielque & sushi core devs for the quick reaction and help.More soon! https://t.co/QmhNMTP28L — 0xMaki 源 義経 (@0xMaki) November 29, 2020Небольшую сумму ущерба разработчик объяснил тем, что атака заключалась в краже комиссионных доходов. Их ежедневный размер не превышает $20 000-$30 000.Злоумышленник осуществил первую микротранзакцию два-три дня назад. 29 ноября он поставил их «на поток». 0xMaki в разговоре с платформой Rekr отметил, что на поиск и исправление уязвимости ушло около четырех часов.SushiSwap возместит ущерб из фонда проекта. По словам разработчика, организатор атаки заслужил украденные средства в качестве награды за выявление проблемы.Напомним, в сентябре в механизме управления SushiSwap выявили баг двойной траты.Ранее эксперты обнаружили в протоколе десять уязвимостей, одна из которых могла привести к переводу средств на любой адрес.Подписывайтесь на новости ForkLog в Facebook!
Свежие комментарии