ニュース
最新のエクスプロイトから回復した SushiSwap の次のステップを分析する
- SushiSwap は、最近のエクスプロイトの影響を受けたユーザーに返金する計画を開始します。
- 盗まれた大量の資金がプロトコルに送られたため、プロトコルはリドに支援を求めました。
ここ数日、人気のDEX 寿司スワップ [SUSHI]、 になりました 被害者 の 搾取するとなり、数百万ドルの損失をもたらしました。 この脆弱性は、SushiSwap Router Processor 2 コントラクトの「承認」機能に関連するバグが原因でした。
読む SUSHIの価格予想 2023-2024
この脆弱性により、ユーザーからの入力が無効になりました。 また、攻撃者は、攻撃者が制御するプールにユーザーを誘導する悪意のあるルーター パラメータを作成することもできました。
しかし、SushiSwap チームは迅速に対応し、問題に関連する問題を修正するための計画を策定し始めました。 すぐに。
SushiSwap は 4 月 12 日に、最近のエクスプロイトの被害者にどのように資金を送金するかを発表しました。
🚨 RouteProcessor2 エクスプロイトとユーザーの払い戻しに関する最新情報!
🧵 以下のスレッドをお読みください: 影響を受けるユーザーの資金の次の予定と、ユーザーの資金を返すためにどのようなプロセスを設定しているか.
🖥️ まず、Sushi’s Swap Web アプリは安全に使用できることを知っておいてください!
🪡👇🏼
— Sushi.com (@SushiSwap) 2023 年 4 月 12 日
白い帽子と黒い帽子
払い戻しを受けるユーザーは 2 組になります。 1 つ目は、ホワイト ハット エクスプロイトで資金を取得した人です。 ホワイト ハット エクスプロイトは、倫理的なハッカーまたはセキュリティ チームによって発見され、悪用されるセキュリティの脆弱性です。
その意図は、害や損害を引き起こすのではなく、修正のために脆弱性を特定してシステム所有者に報告することです。
ホワイト ハット エクスプロイトの影響を受けたユーザーは、資金がコントラクトに存在し、返金されるため安全です。 ただし、ブラック ハット攻撃の影響を受けたユーザーは、 送信 ユーザーのアドレスが影響を受けたかどうかをプロトコルが確認できるように、SushiSwap に電子メールを送信します。
困っている友達
SushiSwap プロトコルも リドに手を伸ばした ユーザー資金を回収してユーザーに払い戻せるようにするためのプロトコル。
SushiSwap が Lido にアプローチしたのは、発生した悪意のあるトランザクションの一部が独立したブロック ビルダーによって構築されたものであったためです。 あるケースでは、かなりの量の ETH が MEV の報酬としてブロック ビルダーに転送され、ブロック ビルダーは次にリダイレクトされました。 リド処刑報酬ボールト。
SushiSwap のチームも、約 78 人が ETHはリド財務省に送られ、 これは、失われた資金の一部を取り戻すための簡単な出発点になる可能性があります。
現実的かどうかは別として、SUSHI の時価総額は次のとおりです BTCの規約
ユーザーを保護するために SushiSwap が取ったアクションは迅速でしたが、それでもプロトコルのパフォーマンスは影響を受けました。 Token Terminal のデータによると、1 日のアクティブ ユーザー数とプロトコルによって収集された収益は減少しました。
これは英語版からの翻訳です。
