Compartir este artículo

Contrato de aprobación de SUSHI DEX explotado por 3,3 millones de dólares

Los desarrolladores pidieron a los usuarios que revocaran los contratos como medida de seguridad la madrugada del domingo.

Actualizado 10 abr 2023, 4:47 p. .m.. Publicado 9 abr 2023, 6:02 a. .m.. 1 min readTraducido por IA
(DALL-E/CoinDesk)

A contrato inteligente en finanzas descentralizadasEl servicio de intercambio de Protocol Sushi fue explotado la madrugada del domingo, dijeron los desarrolladores en un tuit.

El exploit involucra específicamente el contrato "RouterProcessor2", que se utiliza para enrutar transacciones en el intercambio Sushiswap .

"Parece que el contacto Sushiswap RouterProcessor2 tiene un error relacionado con la aprobación, lo que provoca una pérdida de más de 3,3 millones de dólares", dijo la firma de seguridad PeckShield. marcado Durante la mañana asiática del domingo. Los desarrolladores de SUSHI confirmaron posteriormente el exploit.

Según varios tuits de varias empresas de seguridad, los 3,3 millones de dólares aparentemente provienen de un solo usuario, @0xsifu, un popular comerciante seudónimo en los círculos de Cripto Twitter.

El desarrollador de DefiLlama, @0xngmi, que también usa el seudónimo, dijo el domingo que el exploitparecía afectar Sólo usuarios que aprobaron contratos de Sushiswap en los últimos cuatro días.

Mientras tanto, el desarrollador jefe de Sushiswap , Jared Grey, pidió a los usuarios que revocaran los permisos de todos los contratos en Sushiswap como medida de seguridad y agregó que el equipo estaba "trabajando con los equipos de seguridad para mitigar el problema".

Plus pour vous

CertiK co-founder and CEO Ronghui Gu. (Ronghui Gu)

Ronghui Gu comparte consejos sobre cómo aislar agentes de IA durante las pruebas para que no tengan acceso a información personal crítica ni a activos digitales.

Ce qu'il:

  • La firma de seguridad CertiK advierte que el rápido despliegue de agentes autónomos de IA, a menudo no aislados ni evaluados, está creando una enorme y peligrosa “deuda de seguridad” en redes y aplicaciones.
  • Al otorgar a los agentes de IA acceso a archivos locales, credenciales y herramientas financieras, los...