DeFi-протокол SushiSwap потерял до $15 000 из-за уязвимости

Команда SushiSwap обнаружила и исправила уязвимость после вывода из децентрализованного протокола от $10 000 до $15 000. Об эксплойте рассказал разработчик проекта 0xMaki.

Небольшую сумму ущерба разработчик объяснил тем, что атака заключалась в краже комиссионных доходов. Их ежедневный размер не превышает $20 000-$30 000.

Злоумышленник осуществил первую микротранзакцию два-три дня назад. 29 ноября он поставил их «на поток». 0xMaki в разговоре с платформой Rekr отметил, что на поиск и исправление уязвимости ушло около четырех часов.

SushiSwap возместит ущерб из фонда проекта. По словам разработчика, организатор атаки заслужил украденные средства в качестве награды за выявление проблемы.

Напомним, в сентябре в механизме управления SushiSwap выявили баг двойной траты.

Ранее эксперты обнаружили в протоколе десять уязвимостей, одна из которых могла привести к переводу средств на любой адрес.

Источник

Комментарии