Un fallo en la aprobación de SushiSwap da lugar a un exploit de USD 3.3 millones

Un fallo en un contrato inteligente del protocolo de finanzas descentralizadas (DeFi) SushiSwap provocó mÔs de 3 millones de dólares en pérdidas en las primeras horas del 9 de abril, según varios informes de seguridad en Twitter. 

Las empresas de seguridad Blockchain Certik Alert y Peckshield publicaron sobre una actividad inusual relacionada con la función de aprobación en el contrato Router Processor 2 de Sushi: un contrato inteligente que agrega liquidez comercial de múltiples fuentes e identifica el precio mÔs favorable para el intercambio de monedas. En pocas horas, el fallo provocó pérdidas de 3.3 millones de dólares.

Parece que el contacto @SushiSwap RouterProcessor2 tiene un error relacionado con la aprobación, lo que lleva a la pérdida de mÔs de USD 3.3 millones (alrededor de 1800 eth) de @0xSifu.

”Si has aprobado el contrato del enlace, por favor *REVOKE* tan rÔpido como sea posible!

Un ejemplo de hackeo en el enlace.

Según el desarrollador conocido por el seudónimo de DefiLlama, 0xngmi, el hackeo solo debería afectar a los usuarios que intercambiaron en el protocolo en los últimos cuatro días.

El desarrollador jefe de Sushi, Jared Grey, instó a los usuarios a revocar los permisos de todos los contratos del protocolo. “El contrato RouteProcessor2 de Sushi tiene un error de aprobación; por favor, revoca la aprobación lo antes posible. Estamos trabajando con los equipos de seguridad para mitigar el problema”, seƱaló. Se ha creado una listaĀ de contratos en GitHub con diferentes blockchains que requieren revocación para solucionar el problema.

Hemos confirmado la recuperación de mÔs de 300ETH de CoffeeBabe de los fondos robados de Sifu. Estamos en contacto con el equipo de Lido con respecto a 700 ETH mÔs.

Horas despuĆ©s del incidente, Grey tomó Twitter para anunciar que una “gran parte de los fondos afectados” habĆ­an sido recuperados a travĆ©s de un proceso de seguridad whitehat. “Hemos confirmado la recuperación de mĆ”s de 300ETH de CoffeeBabe de los fondos robados de Sifu. Estamos en contacto con el equipo de Lido en relación a 700 ETH mĆ”s”.

La comunidad de Sushi’s ha vivido un fin de semana intenso. El 8 de abril, Grey y su abogado hicieron comentarios sobre la reciente citación de la Comisión de Bolsa y Valores de Estados Unidos (SEC, por sus siglas en inglĆ©s).

“La investigación de la SEC es una indagación no pĆŗblica que trata de determinar si ha habido alguna violación de las leyes federales sobre valores. Por lo que sabemos, la SEC no ha llegado (al momento de redactar este informe) a ninguna conclusión de que alguien afiliado a Sushi haya infringido las leyes federales sobre valores de Estados Unidos“, declaró.

Grey afirma estar cooperando con la investigación. El 21 de marzo se propuso en el foro de gobernanza de Sushi un fondo de defensa legal en respuesta a la citación.

Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión.

Sigue leyendo:Ā Ā 

Las inversiones en criptoactivos no estƔn reguladas. Es posible que no sean apropiados para inversores minoristas y que se pierda el monto total invertido. Los servicios o productos ofrecidos no estƔn dirigidos ni son accesibles a inversores en EspaƱa.



CrƩdito: Enlace fuente

Related Articles

Responses

Your email address will not be published. Required fields are marked *