Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Lỗ hổng nghiêm trọng được tìm thấy trong SushiSwap khiến 350 triệu USD gặp rủi ro

Lỗ hổng nghiêm trọng được tìm thấy trong SushiSwap khiến 350 triệu USD gặp rủi ro

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
4 năm trước
Critical vulnerability found in SushiSwap put $350 million at risk

Một lỗ hổng nghiêm trọng được tìm thấy trên nền tảng trao đổi phi tập trung SushiSwap đặt hơn 350 triệu đô la vào rủi ro trước khi nó được các nhà phát triển vá vào đêm qua, báo cáo sáng nay cho thấy.

Nó được phát hiện bởi ‘samczsun,’ một nhà nghiên cứu bảo mật có biệt danh tại Paradigm, người đã nhanh chóng thông báo cho các nhà phát triển Sushi về lỗi và giúp giảm thiểu bất kỳ tác hại tiềm ẩn nào.

Nhật ký của kiểm toán viên, ngày 16 tháng 8. Tôi đã tìm thấy một lỗ hổng nghiêm trọng trong nền tảng MISO của SushiSwaphttps: //t.co/untzdxay7q

– samczsun (@samczsun) Ngày 17 tháng 8 năm 2021

“Hôm nay, tôi muốn nói với bạn về cách tôi đã tìm thấy và giúp vá lỗ hổng bảo mật khiến hơn 109 nghìn ETH (~ 350 triệu USD theo tỷ giá hối đoái ngày nay) gặp rủi ro,” samczsun viết, nói thêm rằng việc khai thác liên quan đến các giao thức nếu không thì an toàn và không có lỗi, nhưng tổng hợp của họ thì không.

SushiSwap và MISO

Được hỗ trợ bởi mã thông báo SUSHI, SushiSwap là một sàn giao dịch phi tập trung dựa trên Ethereum cho phép người dùng hoán đổi, kiếm, thu lợi nhuận và vay tiền điện tử. DEX cũng đã khởi động chương trình Cung cấp Sushi ban đầu Tối thiểu (MISO) gần đây như một phần của việc mở rộng bộ sản phẩm của mình.

Phiên đấu giá BIT-ETH đã kết thúc thành công chỉ trong vài giờ với kích thước cam kết tối đa, giúp hoàn tất và cho phép các mã thông báo có thể được xác nhận ngay lập tức.

~ 80 triệu đô la thanh khoản có sẵn vào @SushiSwap 🥳https: //t.co/9ebAGZn2n1

– SushiChef (@SushiSwap) Ngày 17 tháng 8 năm 2021

Và MISO là gì? Đó là một giao thức được hỗ trợ bởi SushiSwap cho phép người dùng và nhà phát triển khởi chạy các dự án mới và liệt kê các mã thông báo của họ ngay lập tức trên sàn giao dịch SushiSwap. Sự sắp xếp này cho phép SushiSwap thu được nhiều vốn hơn và phục vụ cho nhiều người dùng hơn nữa.

Xem thêm:  Haiku là gì? Nền tảng DeFi thực thi các chiến lược tài chính phi tập trung

Cách MISO tương tác với SushiSwap là nơi lỗ hổng được tìm thấy. “Nền tảng MISO vận hành hai loại đấu giá: đấu giá kiểu Hà Lan * và đấu giá hàng loạt *,” samczsun viết. Sau đó, nhà nghiên cứu đã kiểm tra mã và tìm thấy mã hợp đồng tương tự như mã được sử dụng bởi nhóm thị trường quyền chọn phi tập trung Opyn, một mã cho phép tin tặc sử dụng lại ETH được gửi đến hợp đồng nhiều lần.

“Tôi nhận ra rằng tôi đang xem xét cùng một lỗ hổng bảo mật ở một dạng khác,” samczsun nói thêm:

“Bên trong một ủy quyền, msg.sender và msg.value vẫn tồn tại. Điều này có nghĩa là tôi sẽ có thể gộp nhiều cuộc gọi đến commitEth và sử dụng lại giá trị msg.value của mình trong mọi cam kết, cho phép tôi đặt giá thầu trong phiên đấu giá miễn phí. “

Lỗi này sẽ khiến cho bất kỳ ETH nào được gửi qua giới hạn cứng của phiên đấu giá sẽ được hoàn lại.

Các thành viên cốt lõi của nhóm SushiSwap ngay lập tức được thông báo về lỗ hổng bảo mật và đã sử dụng samczsun ‘trong vòng vài phút’ để sửa lỗi. Nhóm đã hoàn thiện — từ ba giải pháp khả thi — giải pháp này: Bằng cách viết mã để mua phần phân bổ còn lại và kết thúc phiên đấu giá ngay lập tức (một bước yêu cầu quyền quản trị viên).

Xem thêm:  Nhà đầu tư cân nhắc xoay vốn khi Bitcoin tích lũy, altcoin tìm đáy?

(Lưu ý: Đấu giá kiểu Hà Lan là một cấu trúc thị trường, trong đó giá của một tài sản được chào bán được xác định sau khi thực hiện tất cả các lần đặt giá để đạt được mức giá cao nhất mà tại đó tổng số tài sản chào bán có thể được bán, trong khi đấu giá theo lô đề cập đến sự tích lũy các lệnh được thực hiện đồng thời.)

.

Dịch bởi: tintucbitcoin.com
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,49/5(439 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Trump được cho là sẽ bổ nhiệm Chủ tịch Fed ủng hộ cắt giảm lãi suất

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: DeFiHacksPhân tíchSở giao dịch

BÀI VIẾT CÙNG DANH MỤC

Giá Solana (SOL) năm 2026: Các yếu tố có thể tác động

Giá Solana (SOL) năm 2026: Các yếu tố có thể tác động

01/01/2026
Dòng tiền ETF XRP đạt 18 tỷ USD, giá XRP có lên 8 USD?

Dòng tiền ETF XRP đạt 18 tỷ USD, giá XRP có lên 8 USD?

01/01/2026
Telegram ra ví Mỹ, Toncoin tăng 10%: tín hiệu gì tiếp theo?

Telegram ra ví Mỹ, Toncoin tăng 10%: tín hiệu gì tiếp theo?

01/01/2026
Chiliz tăng 25% trước World Cup 2026: CHZ lên 0,05 USD?

Chiliz tăng 25% trước World Cup 2026: CHZ lên 0,05 USD?

01/01/2026
Flow Foundation phối hợp sàn giao dịch sau sự cố lỗ hổng

Flow Foundation phối hợp sàn giao dịch sau sự cố lỗ hổng

01/01/2026
Meta thâu tóm Manus để triển khai AI agent tự chủ trên App

Meta thâu tóm Manus để triển khai AI agent tự chủ trên App

01/01/2026
Trader Binance đặt cược CC điều chỉnh ngắn hạn dù tăng 14%

Trader Binance đặt cược CC điều chỉnh ngắn hạn dù tăng 14%

01/01/2026
CZ dự báo Pakistan có thể dẫn đầu thế giới về crypto sau 5 năm

CZ dự báo Pakistan có thể dẫn đầu thế giới về crypto sau 5 năm

01/01/2026
Nhà đầu tư thận trọng, Bitcoin giữ vững 88.000 USD: Tiếp theo?

Nhà đầu tư thận trọng, Bitcoin giữ vững 88.000 USD: Tiếp theo?

01/01/2026
Bitcoin Q1/2026: Gấu còn kiểm soát khi LTH và ETF đổi chiều?

Bitcoin Q1/2026: Gấu còn kiểm soát khi LTH và ETF đổi chiều?

01/01/2026
Xem Thêm

Tin Nhanh

Ví mới gửi 8 triệu USDC vào HyperLiquid để mở vị thế long

6 phút trước

Bitcoin vượt mốc 88.000 USD, tăng 0,1% trong ngày

28 phút trước

Ủy ban Ngân hàng Thượng viện Mỹ sẽ xem xét dự luật cấu trúc thị trường tài sản số tuần 2 tháng 1

51 phút trước

Cơ quan quản lý mạng Trung Quốc đóng 1.418 web giả mạo stablecoin

1 giờ trước

CFTC Mỹ bổ nhiệm Amir Zaidi làm chánh văn phòng

2 giờ trước

RPL tăng 8,7% trong ngày, ZRX giảm 6,6%

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin