Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Lỗ hổng nghiêm trọng được tìm thấy trong SushiSwap khiến 350 triệu USD gặp rủi ro

Lỗ hổng nghiêm trọng được tìm thấy trong SushiSwap khiến 350 triệu USD gặp rủi ro

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
4 năm trước
Critical vulnerability found in SushiSwap put $350 million at risk

Một lỗ hổng nghiêm trọng được tìm thấy trên nền tảng trao đổi phi tập trung SushiSwap đặt hơn 350 triệu đô la vào rủi ro trước khi nó được các nhà phát triển vá vào đêm qua, báo cáo sáng nay cho thấy.

Nó được phát hiện bởi ‘samczsun,’ một nhà nghiên cứu bảo mật có biệt danh tại Paradigm, người đã nhanh chóng thông báo cho các nhà phát triển Sushi về lỗi và giúp giảm thiểu bất kỳ tác hại tiềm ẩn nào.

Nhật ký của kiểm toán viên, ngày 16 tháng 8. Tôi đã tìm thấy một lỗ hổng nghiêm trọng trong nền tảng MISO của SushiSwaphttps: //t.co/untzdxay7q

– samczsun (@samczsun) Ngày 17 tháng 8 năm 2021

“Hôm nay, tôi muốn nói với bạn về cách tôi đã tìm thấy và giúp vá lỗ hổng bảo mật khiến hơn 109 nghìn ETH (~ 350 triệu USD theo tỷ giá hối đoái ngày nay) gặp rủi ro,” samczsun viết, nói thêm rằng việc khai thác liên quan đến các giao thức nếu không thì an toàn và không có lỗi, nhưng tổng hợp của họ thì không.

SushiSwap và MISO

Được hỗ trợ bởi mã thông báo SUSHI, SushiSwap là một sàn giao dịch phi tập trung dựa trên Ethereum cho phép người dùng hoán đổi, kiếm, thu lợi nhuận và vay tiền điện tử. DEX cũng đã khởi động chương trình Cung cấp Sushi ban đầu Tối thiểu (MISO) gần đây như một phần của việc mở rộng bộ sản phẩm của mình.

Phiên đấu giá BIT-ETH đã kết thúc thành công chỉ trong vài giờ với kích thước cam kết tối đa, giúp hoàn tất và cho phép các mã thông báo có thể được xác nhận ngay lập tức.

~ 80 triệu đô la thanh khoản có sẵn vào @SushiSwap 🥳https: //t.co/9ebAGZn2n1

– SushiChef (@SushiSwap) Ngày 17 tháng 8 năm 2021

Và MISO là gì? Đó là một giao thức được hỗ trợ bởi SushiSwap cho phép người dùng và nhà phát triển khởi chạy các dự án mới và liệt kê các mã thông báo của họ ngay lập tức trên sàn giao dịch SushiSwap. Sự sắp xếp này cho phép SushiSwap thu được nhiều vốn hơn và phục vụ cho nhiều người dùng hơn nữa.

Xem thêm:  Tỷ lệ MVRV của Bitcoin gợi ý đáy chu kỳ hình thành dưới USD 110K

Cách MISO tương tác với SushiSwap là nơi lỗ hổng được tìm thấy. “Nền tảng MISO vận hành hai loại đấu giá: đấu giá kiểu Hà Lan * và đấu giá hàng loạt *,” samczsun viết. Sau đó, nhà nghiên cứu đã kiểm tra mã và tìm thấy mã hợp đồng tương tự như mã được sử dụng bởi nhóm thị trường quyền chọn phi tập trung Opyn, một mã cho phép tin tặc sử dụng lại ETH được gửi đến hợp đồng nhiều lần.

“Tôi nhận ra rằng tôi đang xem xét cùng một lỗ hổng bảo mật ở một dạng khác,” samczsun nói thêm:

“Bên trong một ủy quyền, msg.sender và msg.value vẫn tồn tại. Điều này có nghĩa là tôi sẽ có thể gộp nhiều cuộc gọi đến commitEth và sử dụng lại giá trị msg.value của mình trong mọi cam kết, cho phép tôi đặt giá thầu trong phiên đấu giá miễn phí. “

Lỗi này sẽ khiến cho bất kỳ ETH nào được gửi qua giới hạn cứng của phiên đấu giá sẽ được hoàn lại.

Các thành viên cốt lõi của nhóm SushiSwap ngay lập tức được thông báo về lỗ hổng bảo mật và đã sử dụng samczsun ‘trong vòng vài phút’ để sửa lỗi. Nhóm đã hoàn thiện — từ ba giải pháp khả thi — giải pháp này: Bằng cách viết mã để mua phần phân bổ còn lại và kết thúc phiên đấu giá ngay lập tức (một bước yêu cầu quyền quản trị viên).

Xem thêm:  Zest Protocol là gì? Giao thức lending/borrowing phát triển trên Stacks

(Lưu ý: Đấu giá kiểu Hà Lan là một cấu trúc thị trường, trong đó giá của một tài sản được chào bán được xác định sau khi thực hiện tất cả các lần đặt giá để đạt được mức giá cao nhất mà tại đó tổng số tài sản chào bán có thể được bán, trong khi đấu giá theo lô đề cập đến sự tích lũy các lệnh được thực hiện đồng thời.)

.

Dịch bởi: tintucbitcoin.com
Lưu ý: Nội dung bài viết chỉ nhằm cung cấp thông tin, không phải khuyến nghị đầu tư. Vui lòng tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định. Chúng tôi không chịu trách nhiệm đối với mọi kết quả phát sinh từ quyết định đầu tư của bạn.
Đánh giá bài viết:★★★★★4,49/5(439 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: DeFiHacksPhân tíchSở giao dịch

BÀI VIẾT CÙNG DANH MỤC

Aave ra mắt tiết kiệm bảo hiểm là bước ngoặt zero-to-one của DeFi?

Aave ra mắt tiết kiệm bảo hiểm là bước ngoặt zero-to-one của DeFi?

19/11/2025
Siêu chu kỳ Ethereum trụ vững trước sụt giảm 3,19 tỷ USD từ Bitmine?

Siêu chu kỳ Ethereum trụ vững trước sụt giảm 3,19 tỷ USD từ Bitmine?

18/11/2025
Mùa đông crypto sắp đến khi sập 28%, Bitcoin giảm gây hoảng loạn?

Mùa đông crypto sắp đến khi sập 28%, Bitcoin giảm gây hoảng loạn?

18/11/2025
BlackRock Bitcoin ETF ghi nhận 1,26 tỷ USD bị rút ròng - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2025

BlackRock Bitcoin ETF ghi nhận 1,26 tỷ USD bị rút ròng

18/11/2025
Fidelity, Canary mở đua ETF Solana, vì sao nhà đầu tư lẻ rút lui?

Fidelity, Canary mở đua ETF Solana, vì sao nhà đầu tư lẻ rút lui?

18/11/2025
Bitcoin ETF rút ròng 2,6 tỷ USD – Arthur Hayes: NĐT không thích BTC

Bitcoin ETF rút ròng 2,6 tỷ USD – Arthur Hayes: NĐT không thích BTC

18/11/2025
Dogecoin giữ hỗ trợ chính: 0,209 USD là mục tiêu kế tiếp của DOGE?

Dogecoin giữ hỗ trợ chính: 0,209 USD là mục tiêu kế tiếp của DOGE?

18/11/2025
Accountable là gì?

Accountable là gì? Hạ tầng xác minh dữ liệu tài chính thời gian thực cho DeFi

18/11/2025
Bitcoin rơi dưới 90K USD, nỗi sợ cực độ bao trùm nhà giao dịch

Bitcoin rơi dưới 90K USD, nỗi sợ cực độ bao trùm nhà giao dịch

18/11/2025
Cơn sốt memecoin đã kết thúc? Dữ liệu nói gì?

Cơn sốt memecoin đã kết thúc? Dữ liệu nói gì?

18/11/2025
Xem Thêm

Tin Nhanh

Revolut đã tích hợp Polygon làm hạ tầng chính cho thanh toán tiền số

1 giờ trước

Nhà giao dịch short ZEC bằng 22,3 triệu USD, lãi nổi 3,6 triệu USD

1 giờ trước

24 giờ qua, thanh lý hợp đồng mạng lưới 804 triệu USD, chủ yếu long

2 giờ trước

Ngân hàng HSBC sẽ cung cấp tiền gửi Token cho khách tại Hoa Kỳ và UAE

2 giờ trước

Coinbase cập nhật hệ thống 18/12: ra sản phẩm mới và tin kinh doanh

2 giờ trước

Circle ra mắt xReserve, hạ tầng liên chuỗi cho stablecoin USDC

3 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin