SushiSwap — đã bị hack vào cuối tuần qua — đã đưa ra kế hoạch hoàn trả tiền cho tất cả người dùng bị ảnh hưởng.
Theo nền tảng giao dịch phi tập trung, tiền của người dùng đã bị quét bởi các nhóm bảo mật mũ trắng hoặc bị mất vào tay tin tặc mũ đen. Nếu tiền nằm trong hợp đồng mũ trắng, điều đó có nghĩa là nhóm bảo mật đã thu hồi được tiền và người dùng sẽ có thể yêu cầu chúng. SushiSwap sẽ xây dựng hợp đồng Yêu cầu Merkle để trả lại số tiền đã thu hồi về ví của người dùng.
Tuy nhiên, đối với số tiền bị mắc kẹt trong hợp đồng Blackhat, người dùng sẽ phải đợi lâu hơn để được hoàn lại tiền. Điều này là do nền tảng giao dịch phi tập trung phải xác minh thủ công tính hợp pháp của từng khiếu nại thông qua phân tích dữ liệu giao dịch trên cơ sở từng khiếu nại và thanh toán theo yêu cầu đó.
Sàn giao dịch phi tập trung lưu ý rằng những người dùng không tương tác với giao thức trong 10 ngày qua có khả năng không bị ảnh hưởng bởi vụ hack. Tuy nhiên, nhóm đã kêu gọi người dùng test sự chấp thuận của họ như một biện pháp bảo mật.
Vào ngày 9 tháng 4, SushiSwap đã bị khai thác thông qua một lỗi liên quan đến phê duyệt trên hợp đồng RouterProcessor2 của nó. Người dùng chấp thuận hợp đồng dễ bị tổn thương đã bị đánh cắp tài sản — dẫn đến tổng thiệt hại khoảng 3,3 triệu đô la.
Một trong những kẻ tấn công đã trả lại 90 ETH bị đánh cắp trong cuộc tấn công, trong khi công ty bảo mật BlockSec đã thu hồi được 100 ETH khác.
Bài đăng xuất hiện đầu tiên trên WebGiaCoin.
Theo Cryptoslate
|