Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Lỗ hổng nghiêm trọng được tìm thấy trong SushiSwap khiến 350 triệu USD gặp rủi ro

Lỗ hổng nghiêm trọng được tìm thấy trong SushiSwap khiến 350 triệu USD gặp rủi ro

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
18/08/2021
Critical vulnerability found in SushiSwap put $350 million at risk

Một lỗ hổng nghiêm trọng được tìm thấy trên nền tảng trao đổi phi tập trung SushiSwap đặt hơn 350 triệu đô la vào rủi ro trước khi nó được các nhà phát triển vá vào đêm qua, báo cáo sáng nay cho thấy.

Nó được phát hiện bởi ‘samczsun,’ một nhà nghiên cứu bảo mật có biệt danh tại Paradigm, người đã nhanh chóng thông báo cho các nhà phát triển Sushi về lỗi và giúp giảm thiểu bất kỳ tác hại tiềm ẩn nào.

Nhật ký của kiểm toán viên, ngày 16 tháng 8. Tôi đã tìm thấy một lỗ hổng nghiêm trọng trong nền tảng MISO của SushiSwaphttps: //t.co/untzdxay7q

– samczsun (@samczsun) Ngày 17 tháng 8 năm 2021

“Hôm nay, tôi muốn nói với bạn về cách tôi đã tìm thấy và giúp vá lỗ hổng bảo mật khiến hơn 109 nghìn ETH (~ 350 triệu USD theo tỷ giá hối đoái ngày nay) gặp rủi ro,” samczsun viết, nói thêm rằng việc khai thác liên quan đến các giao thức nếu không thì an toàn và không có lỗi, nhưng tổng hợp của họ thì không.

SushiSwap và MISO

Được hỗ trợ bởi mã thông báo SUSHI, SushiSwap là một sàn giao dịch phi tập trung dựa trên Ethereum cho phép người dùng hoán đổi, kiếm, thu lợi nhuận và vay tiền điện tử. DEX cũng đã khởi động chương trình Cung cấp Sushi ban đầu Tối thiểu (MISO) gần đây như một phần của việc mở rộng bộ sản phẩm của mình.

Phiên đấu giá BIT-ETH đã kết thúc thành công chỉ trong vài giờ với kích thước cam kết tối đa, giúp hoàn tất và cho phép các mã thông báo có thể được xác nhận ngay lập tức.

~ 80 triệu đô la thanh khoản có sẵn vào @SushiSwap 🥳https: //t.co/9ebAGZn2n1

– SushiChef (@SushiSwap) Ngày 17 tháng 8 năm 2021

Và MISO là gì? Đó là một giao thức được hỗ trợ bởi SushiSwap cho phép người dùng và nhà phát triển khởi chạy các dự án mới và liệt kê các mã thông báo của họ ngay lập tức trên sàn giao dịch SushiSwap. Sự sắp xếp này cho phép SushiSwap thu được nhiều vốn hơn và phục vụ cho nhiều người dùng hơn nữa.

Xem thêm:  Kraken kiện Etana Custody vì thất thoát 25 triệu USD

Cách MISO tương tác với SushiSwap là nơi lỗ hổng được tìm thấy. “Nền tảng MISO vận hành hai loại đấu giá: đấu giá kiểu Hà Lan * và đấu giá hàng loạt *,” samczsun viết. Sau đó, nhà nghiên cứu đã kiểm tra mã và tìm thấy mã hợp đồng tương tự như mã được sử dụng bởi nhóm thị trường quyền chọn phi tập trung Opyn, một mã cho phép tin tặc sử dụng lại ETH được gửi đến hợp đồng nhiều lần.

“Tôi nhận ra rằng tôi đang xem xét cùng một lỗ hổng bảo mật ở một dạng khác,” samczsun nói thêm:

“Bên trong một ủy quyền, msg.sender và msg.value vẫn tồn tại. Điều này có nghĩa là tôi sẽ có thể gộp nhiều cuộc gọi đến commitEth và sử dụng lại giá trị msg.value của mình trong mọi cam kết, cho phép tôi đặt giá thầu trong phiên đấu giá miễn phí. “

Lỗi này sẽ khiến cho bất kỳ ETH nào được gửi qua giới hạn cứng của phiên đấu giá sẽ được hoàn lại.

Các thành viên cốt lõi của nhóm SushiSwap ngay lập tức được thông báo về lỗ hổng bảo mật và đã sử dụng samczsun ‘trong vòng vài phút’ để sửa lỗi. Nhóm đã hoàn thiện — từ ba giải pháp khả thi — giải pháp này: Bằng cách viết mã để mua phần phân bổ còn lại và kết thúc phiên đấu giá ngay lập tức (một bước yêu cầu quyền quản trị viên).

Xem thêm:  Binance Alpha hiển thị điểm và lợi nhuận lịch sử

(Lưu ý: Đấu giá kiểu Hà Lan là một cấu trúc thị trường, trong đó giá của một tài sản được chào bán được xác định sau khi thực hiện tất cả các lần đặt giá để đạt được mức giá cao nhất mà tại đó tổng số tài sản chào bán có thể được bán, trong khi đấu giá theo lô đề cập đến sự tích lũy các lệnh được thực hiện đồng thời.)

.

Dịch bởi: tintucbitcoin.com
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,49/5(439 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Dex huy động 5,3 triệu USD seed do Notion Capital dẫn đầu

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: DeFiHacksPhân tíchSở giao dịch

BÀI VIẾT CÙNG DANH MỤC

Binance Margin thêm cặp MEGA/U, TON/U và TON/USD1

Binance Margin thêm cặp MEGA/U, TON/U và TON/USD1

12/05/2026
Vàng token hóa 90 tỷ USD Q1 đe dọa đà tăng Bitcoin quý 2

Vàng token hóa 90 tỷ USD Q1 đe dọa đà tăng Bitcoin quý 2

12/05/2026
Cá voi hậu thuẫn 3,7 triệu USD LDO khi Lido DAO gần phá vỡ vùng giá

Cá voi hậu thuẫn 3,7 triệu USD LDO khi Lido DAO gần phá vỡ vùng giá

12/05/2026
Bitcoin phục hồi 9 ngày, lợi nhuận ổn định cho thấy sức khỏe tốt

Bitcoin phục hồi 9 ngày, lợi nhuận ổn định cho thấy sức khỏe tốt

12/05/2026
MORPHO có thể vượt Aave khi TVL lên 11,78 tỷ USD?

MORPHO có thể vượt Aave khi TVL lên 11,78 tỷ USD?

12/05/2026
Vì sao dòng vốn tổ chức chọn Ethereum thay vì Solana?

Vì sao dòng vốn tổ chức chọn Ethereum thay vì Solana?

12/05/2026
St. Jude bán ASTEROID quyên góp, thu 676.000 USD bằng ETH

St. Jude bán ASTEROID quyên góp, thu 676.000 USD bằng ETH

12/05/2026
Cá voi Solana đặt cược 7,5 triệu USD, kỳ vọng SOL lên 100 USD

Cá voi Solana đặt cược 7,5 triệu USD, kỳ vọng SOL lên 100 USD

12/05/2026
Anchorage Digital rút khỏi vai trò dẫn dắt USDG sau thay đổi quản trị

Anchorage Digital rút khỏi vai trò dẫn dắt USDG sau thay đổi quản trị

12/05/2026
Sui bứt phá nhờ lực mua mạnh, ONE đối mặt nguy cơ quá nóng

Sui bứt phá nhờ lực mua mạnh, ONE đối mặt nguy cơ quá nóng

12/05/2026
Xem Thêm

Tin Nhanh

Cá voi mua 177.900 SOL và 10,32 triệu JUP trong 3 ngày

11 phút trước

Thị trường crypto điều chỉnh, CeFi vẫn giữ vững hơn Layer 2

27 phút trước

Grayscale vừa nộp đơn xin ETF spot Zcash

44 phút trước

Sportix huy động 3,2 triệu USD với Animoca Brands tham gia

1 giờ trước

Binance thêm cặp giao dịch ký quỹ MEGA/U, TON/U, TON/USD1

1 giờ trước

Ark Invest tăng nắm giữ cổ phiếu Circle thêm 5,5 triệu USD

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin