제퍼넷 로고

해커, 탈중앙화 거래소 SushiSwap을 3.3만 달러에 악용

시간

해커, 탈중앙화 거래소 SushiSwap을 3.3만 달러에 악용
  • Jared Gray는 모든 사용자에게 모든 계약에 대한 액세스를 즉시 취소하라고 조언했습니다.
  • 익스플로잇은 지난 4일 동안 SushiSwap 계약을 수락한 사람들에게 영향을 미쳤습니다.

이번주말 보안업체 펙쉴드 에서 중대한 결함을 발견했습니다. DeFi 프로토콜 SushiSwap, 즉 'RouterProcessor2' 계약에서 SushiSwap 거래소의 거래 라우팅에 사용됩니다. 즉, 소비자는 사기성 계약을 승인하여 무의식적으로 착취자에게 토큰에 대한 액세스 권한을 부여합니다.

PeckShield는 다음과 같이 트윗했습니다.

"SushiSwap RouterProcessor2 연락처에 승인 관련 버그가 있는 것 같습니다. 이로 인해 3.3xSifu에서 >$1800M 손실(약 0 eth)의 손실이 발생했습니다."

승인 취소 요청을 받은 사용자

문제가 확인되었고, SushiSwap의 수석 개발자인 Jared Grey는 모든 사용자에게 모든 계약에 대한 액세스를 즉시 취소하라고 조언했습니다. Crypto Twitter 커뮤니티에서 잘 알려진 단일 사용자 0xsifu는 이 문제로 인해 거의 3.3만 달러를 잃었습니다.

그레이는 다음과 같이 말했습니다.

“Sushi의 RouteProcessor2 계약에는 승인 버그가 있습니다. 승인을 최대한 빨리 취소하십시오. 보안 팀과 협력하여 문제를 완화하고 있습니다.”

DefiLlama 0xngmi의 개발자는 이 악용이 지난 XNUMX일 동안 SushiSwap 계약을 수락한 고객에게 영향을 미쳤다고 주장합니다. 그러나 보안 담당자는 도난당한 돈의 흔적을 따라가며 잃어버린 자금을 되찾기 위해 여전히 문제의 근원을 파고들고 있습니다.

사용자는 SushiSwap 계약에 대한 권한을 즉시 제거하여 자산을 보존하고 개발자와 보안 팀은 문제를 해결하고 손실된 금액을 복구해야 합니다. 이 이벤트는 DeFi 생태계 내에서 지속적인 모니터링과 보안의 필요성을 강조합니다. 확장되는 부문이 여전히 계정의 취약성을 겨냥한 해킹과 공격에 취약하기 때문입니다.

에 따르면 CMC, 현재 SushiSwap 시세는 US$1.08이며, 24시간 거래대금은 US$37,980,392입니다. SushiSwap은 지난 4.70시간 동안 24% 하락했습니다.

당신을 위해 추천 된:

해커가 도난당한 자금의 90%를 대출 프로토콜 감정으로 반환

spot_img

최신 인텔리전스

spot_img