Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Lỗ hổng nghiêm trọng được tìm thấy trong SushiSwap khiến 350 triệu USD gặp rủi ro

Lỗ hổng nghiêm trọng được tìm thấy trong SushiSwap khiến 350 triệu USD gặp rủi ro

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
4 năm trước
Critical vulnerability found in SushiSwap put $350 million at risk

Một lỗ hổng nghiêm trọng được tìm thấy trên nền tảng trao đổi phi tập trung SushiSwap đặt hơn 350 triệu đô la vào rủi ro trước khi nó được các nhà phát triển vá vào đêm qua, báo cáo sáng nay cho thấy.

Nó được phát hiện bởi ‘samczsun,’ một nhà nghiên cứu bảo mật có biệt danh tại Paradigm, người đã nhanh chóng thông báo cho các nhà phát triển Sushi về lỗi và giúp giảm thiểu bất kỳ tác hại tiềm ẩn nào.

Nhật ký của kiểm toán viên, ngày 16 tháng 8. Tôi đã tìm thấy một lỗ hổng nghiêm trọng trong nền tảng MISO của SushiSwaphttps: //t.co/untzdxay7q

– samczsun (@samczsun) Ngày 17 tháng 8 năm 2021

“Hôm nay, tôi muốn nói với bạn về cách tôi đã tìm thấy và giúp vá lỗ hổng bảo mật khiến hơn 109 nghìn ETH (~ 350 triệu USD theo tỷ giá hối đoái ngày nay) gặp rủi ro,” samczsun viết, nói thêm rằng việc khai thác liên quan đến các giao thức nếu không thì an toàn và không có lỗi, nhưng tổng hợp của họ thì không.

SushiSwap và MISO

Được hỗ trợ bởi mã thông báo SUSHI, SushiSwap là một sàn giao dịch phi tập trung dựa trên Ethereum cho phép người dùng hoán đổi, kiếm, thu lợi nhuận và vay tiền điện tử. DEX cũng đã khởi động chương trình Cung cấp Sushi ban đầu Tối thiểu (MISO) gần đây như một phần của việc mở rộng bộ sản phẩm của mình.

Phiên đấu giá BIT-ETH đã kết thúc thành công chỉ trong vài giờ với kích thước cam kết tối đa, giúp hoàn tất và cho phép các mã thông báo có thể được xác nhận ngay lập tức.

~ 80 triệu đô la thanh khoản có sẵn vào @SushiSwap 🥳https: //t.co/9ebAGZn2n1

– SushiChef (@SushiSwap) Ngày 17 tháng 8 năm 2021

Và MISO là gì? Đó là một giao thức được hỗ trợ bởi SushiSwap cho phép người dùng và nhà phát triển khởi chạy các dự án mới và liệt kê các mã thông báo của họ ngay lập tức trên sàn giao dịch SushiSwap. Sự sắp xếp này cho phép SushiSwap thu được nhiều vốn hơn và phục vụ cho nhiều người dùng hơn nữa.

Xem thêm:  Các nhà phát triển Firedancer đề xuất mới giúp Solana nhanh hơn nữa

Cách MISO tương tác với SushiSwap là nơi lỗ hổng được tìm thấy. “Nền tảng MISO vận hành hai loại đấu giá: đấu giá kiểu Hà Lan * và đấu giá hàng loạt *,” samczsun viết. Sau đó, nhà nghiên cứu đã kiểm tra mã và tìm thấy mã hợp đồng tương tự như mã được sử dụng bởi nhóm thị trường quyền chọn phi tập trung Opyn, một mã cho phép tin tặc sử dụng lại ETH được gửi đến hợp đồng nhiều lần.

“Tôi nhận ra rằng tôi đang xem xét cùng một lỗ hổng bảo mật ở một dạng khác,” samczsun nói thêm:

“Bên trong một ủy quyền, msg.sender và msg.value vẫn tồn tại. Điều này có nghĩa là tôi sẽ có thể gộp nhiều cuộc gọi đến commitEth và sử dụng lại giá trị msg.value của mình trong mọi cam kết, cho phép tôi đặt giá thầu trong phiên đấu giá miễn phí. “

Lỗi này sẽ khiến cho bất kỳ ETH nào được gửi qua giới hạn cứng của phiên đấu giá sẽ được hoàn lại.

Các thành viên cốt lõi của nhóm SushiSwap ngay lập tức được thông báo về lỗ hổng bảo mật và đã sử dụng samczsun ‘trong vòng vài phút’ để sửa lỗi. Nhóm đã hoàn thiện — từ ba giải pháp khả thi — giải pháp này: Bằng cách viết mã để mua phần phân bổ còn lại và kết thúc phiên đấu giá ngay lập tức (một bước yêu cầu quyền quản trị viên).

Xem thêm:  Công ty ETHZilla tung thêm 350 triệu USD để đặt cược vào Ethereum

(Lưu ý: Đấu giá kiểu Hà Lan là một cấu trúc thị trường, trong đó giá của một tài sản được chào bán được xác định sau khi thực hiện tất cả các lần đặt giá để đạt được mức giá cao nhất mà tại đó tổng số tài sản chào bán có thể được bán, trong khi đấu giá theo lô đề cập đến sự tích lũy các lệnh được thực hiện đồng thời.)

.

Dịch bởi: tintucbitcoin.com
Lưu ý: Nội dung bài viết chỉ nhằm cung cấp thông tin, không phải khuyến nghị đầu tư. Vui lòng tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định. Chúng tôi không chịu trách nhiệm đối với mọi kết quả phát sinh từ quyết định đầu tư của bạn.
Đánh giá bài viết:★★★★★4,49/5(439 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: DeFiHacksPhân tíchSở giao dịch

BÀI VIẾT CÙNG DANH MỤC

Chuyên gia John Bollinger kêu gọi sớm chú ý, biến động lớn sắp xảy ra

Chuyên gia John Bollinger kêu gọi sớm chú ý, biến động lớn sắp xảy ra

19/10/2025
Extended là gì?

Extended là gì? Perpetual DEX mang lại trải nghiệm mượt mà như CEX

19/10/2025
Trump Coin giảm 70% nhưng NewsMax vẫn rót 5 triệu USD – Vì sao?

Trump Coin giảm 70% nhưng NewsMax vẫn rót 5 triệu USD – Vì sao?

19/10/2025
Giá Pi Coin có đảo chiều được không? Đây là nhận định từ các chỉ báo thị trường

Giá Pi Coin có đảo chiều được không? Đây là nhận định từ các chỉ báo thị trường

19/10/2025
Robert Kiyosaki cảnh báo: Chỉ Bitcoin và Ethereum mới bảo vệ được bạn khỏi lạm phát

Robert Kiyosaki cảnh báo: Chỉ Bitcoin và Ethereum mới bảo vệ được bạn khỏi lạm phát

19/10/2025
Roman Storm hỏi nhà phát triển DeFi: Bạn chắc DOJ không truy tố?

Roman Storm hỏi nhà phát triển DeFi: Bạn chắc DOJ không truy tố?

19/10/2025
Nhà đầu tư mạo hiểm: Stablecoin là tiền số doanh nghiệp trung ương

Nhà đầu tư mạo hiểm: Stablecoin là tiền số doanh nghiệp trung ương

19/10/2025
Công ty OpenSea phủ nhận rời NFT, nói hướng tới giao dịch mọi thứ

Công ty OpenSea phủ nhận rời NFT, nói hướng tới giao dịch mọi thứ

18/10/2025
Charm Finance là gì?

Charm Finance là gì? Giao thức DeFi tập trung vào việc xây dựng thị trường thanh khoản

18/10/2025
Blever là gì?

Blever là gì? Launchpad NFT giúp Creator ra mắt bộ sưu tập

18/10/2025
Xem Thêm
Cashback Binance

Tin Nhanh

Trưởng Vụ Thanh toán PBOC: Sẽ cải tiến hệ thống NDT xuyên biên giới

2 phút trước

Binance: Nắm giữ 230 Alpha Points để nhận 11 MYX Finance (MYX)

19 phút trước

Gate Alpha mở vòng airdrop 76, Holder nhận 5 hoặc 25 ASTER

35 phút trước

Trung Quốc chiếm 60% bằng sáng chế AI toàn cầu, dẫn đầu thế giới

53 phút trước

Người dùng Binance có >230 Alpha được airdrop 22:00 (giờ Việt Nam)

1 giờ trước

Dữ liệu: Khoảng 22K BTC chảy khỏi sàn CEX trong 7 ngày qua

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin