Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Lỗ hổng nghiêm trọng được tìm thấy trong SushiSwap khiến 350 triệu USD gặp rủi ro

Lỗ hổng nghiêm trọng được tìm thấy trong SushiSwap khiến 350 triệu USD gặp rủi ro

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
4 năm trước
Critical vulnerability found in SushiSwap put $350 million at risk

Một lỗ hổng nghiêm trọng được tìm thấy trên nền tảng trao đổi phi tập trung SushiSwap đặt hơn 350 triệu đô la vào rủi ro trước khi nó được các nhà phát triển vá vào đêm qua, báo cáo sáng nay cho thấy.

Nó được phát hiện bởi ‘samczsun,’ một nhà nghiên cứu bảo mật có biệt danh tại Paradigm, người đã nhanh chóng thông báo cho các nhà phát triển Sushi về lỗi và giúp giảm thiểu bất kỳ tác hại tiềm ẩn nào.

Nhật ký của kiểm toán viên, ngày 16 tháng 8. Tôi đã tìm thấy một lỗ hổng nghiêm trọng trong nền tảng MISO của SushiSwaphttps: //t.co/untzdxay7q

– samczsun (@samczsun) Ngày 17 tháng 8 năm 2021

“Hôm nay, tôi muốn nói với bạn về cách tôi đã tìm thấy và giúp vá lỗ hổng bảo mật khiến hơn 109 nghìn ETH (~ 350 triệu USD theo tỷ giá hối đoái ngày nay) gặp rủi ro,” samczsun viết, nói thêm rằng việc khai thác liên quan đến các giao thức nếu không thì an toàn và không có lỗi, nhưng tổng hợp của họ thì không.

SushiSwap và MISO

Được hỗ trợ bởi mã thông báo SUSHI, SushiSwap là một sàn giao dịch phi tập trung dựa trên Ethereum cho phép người dùng hoán đổi, kiếm, thu lợi nhuận và vay tiền điện tử. DEX cũng đã khởi động chương trình Cung cấp Sushi ban đầu Tối thiểu (MISO) gần đây như một phần của việc mở rộng bộ sản phẩm của mình.

Phiên đấu giá BIT-ETH đã kết thúc thành công chỉ trong vài giờ với kích thước cam kết tối đa, giúp hoàn tất và cho phép các mã thông báo có thể được xác nhận ngay lập tức.

~ 80 triệu đô la thanh khoản có sẵn vào @SushiSwap 🥳https: //t.co/9ebAGZn2n1

– SushiChef (@SushiSwap) Ngày 17 tháng 8 năm 2021

Và MISO là gì? Đó là một giao thức được hỗ trợ bởi SushiSwap cho phép người dùng và nhà phát triển khởi chạy các dự án mới và liệt kê các mã thông báo của họ ngay lập tức trên sàn giao dịch SushiSwap. Sự sắp xếp này cho phép SushiSwap thu được nhiều vốn hơn và phục vụ cho nhiều người dùng hơn nữa.

Xem thêm:  Công ty Babylon tuyên bố đột phá dùng Bitcoin gốc thế chấp DeFi

Cách MISO tương tác với SushiSwap là nơi lỗ hổng được tìm thấy. “Nền tảng MISO vận hành hai loại đấu giá: đấu giá kiểu Hà Lan * và đấu giá hàng loạt *,” samczsun viết. Sau đó, nhà nghiên cứu đã kiểm tra mã và tìm thấy mã hợp đồng tương tự như mã được sử dụng bởi nhóm thị trường quyền chọn phi tập trung Opyn, một mã cho phép tin tặc sử dụng lại ETH được gửi đến hợp đồng nhiều lần.

“Tôi nhận ra rằng tôi đang xem xét cùng một lỗ hổng bảo mật ở một dạng khác,” samczsun nói thêm:

“Bên trong một ủy quyền, msg.sender và msg.value vẫn tồn tại. Điều này có nghĩa là tôi sẽ có thể gộp nhiều cuộc gọi đến commitEth và sử dụng lại giá trị msg.value của mình trong mọi cam kết, cho phép tôi đặt giá thầu trong phiên đấu giá miễn phí. “

Lỗi này sẽ khiến cho bất kỳ ETH nào được gửi qua giới hạn cứng của phiên đấu giá sẽ được hoàn lại.

Các thành viên cốt lõi của nhóm SushiSwap ngay lập tức được thông báo về lỗ hổng bảo mật và đã sử dụng samczsun ‘trong vòng vài phút’ để sửa lỗi. Nhóm đã hoàn thiện — từ ba giải pháp khả thi — giải pháp này: Bằng cách viết mã để mua phần phân bổ còn lại và kết thúc phiên đấu giá ngay lập tức (một bước yêu cầu quyền quản trị viên).

Xem thêm:  Oracle là gì? Tìm hiểu về khái niệm oracle

(Lưu ý: Đấu giá kiểu Hà Lan là một cấu trúc thị trường, trong đó giá của một tài sản được chào bán được xác định sau khi thực hiện tất cả các lần đặt giá để đạt được mức giá cao nhất mà tại đó tổng số tài sản chào bán có thể được bán, trong khi đấu giá theo lô đề cập đến sự tích lũy các lệnh được thực hiện đồng thời.)

.

Dịch bởi: tintucbitcoin.com
Lưu ý: Nội dung bài viết chỉ nhằm cung cấp thông tin, không phải khuyến nghị đầu tư. Vui lòng tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định. Chúng tôi không chịu trách nhiệm đối với mọi kết quả phát sinh từ quyết định đầu tư của bạn.
Đánh giá bài viết:★★★★★4,49/5(439 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: DeFiHacksPhân tíchSở giao dịch

BÀI VIẾT CÙNG DANH MỤC

Conduit là gì?

Conduit là gì? Nền tảng Rollup-as-a-Service (RaaS)

31/10/2025
Nhà đầu tư chờ gì khi giá Bitcoin giảm 3% trong 24 giờ?

Nhà đầu tư chờ gì khi giá Bitcoin giảm 3% trong 24 giờ?

31/10/2025
Nhà phân tích: Bão hòa altcoin là ngộ nhận, vẫn có thể tăng?

Nhà phân tích: Bão hòa altcoin là ngộ nhận, vẫn có thể tăng?

31/10/2025
Nhà đầu tư Tron kỳ vọng TRX phục hồi sau tháng 10

Nhà đầu tư Tron kỳ vọng TRX phục hồi sau tháng 10

31/10/2025
Circle đúc thêm 250 triệu USD USDC trên Solana

Circle đúc thêm 250 triệu USD USDC trên Solana

31/10/2025
Ondo Finance chính thức tích hợp vào BNB Smart Chain (BSC)

Ondo Finance chính thức tích hợp vào BNB Smart Chain (BSC)

31/10/2025
Coinbase và Strategy báo lãi quý 3 kỷ lục

Coinbase và Strategy báo lãi quý 3 kỷ lục

31/10/2025
Giá EOS lao dốc 10% giữa bán tháo

Giá EOS lao dốc 10% giữa bán tháo

31/10/2025
World Liberty Financial bổ nhiệm Mack McCain làm Tổng cố vấn

World Liberty Financial bổ nhiệm Mack McCain làm Tổng cố vấn

31/10/2025
Cardano chịu áp lực giảm khi cá voi bán 100 triệu ADA

Cardano chịu áp lực giảm khi cá voi bán 100 triệu ADA

31/10/2025
Xem Thêm
Cashback Binance

Tin Nhanh

Gate ra mắt GUSD Newcomer Bonus Pool giai đoạn 2, lãi 100%/năm

9 phút trước

Hedera ETF Hoa Kỳ hút ròng kỷ lục 29,9 triệu USD; Litecoin ETF ròng 0

41 phút trước

Dare Market hoàn tất vòng gọi vốn 2 triệu USD

58 phút trước

Cảnh sát Úc phá cụm từ ghi nhớ ví tiền điện tử 6,4 triệu USD

1 giờ trước

USDC vượt USDT về hoạt động on-chain và vốn hóa

2 giờ trước

Nghị sĩ chỉ trích đồng 1 USD của Kho bạc Hoa Kỳ liên kết meme coin Trump

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin