MENU

Coinler

Borsalar

Bitcoin (BTC)
$ 72,084.86 2,580.96 (% 3.71)
Ethereum (ETH)
$ 4,038.91 133.93 (% 3.43)
XRP (XRP)
$ 0.727106 0.113616 (% 18.52)
Binance Coin (BNB)
$ 519.52 -11.81 (% -2.22)
Tether (USDT)
$ 1.00 0 (% -0.12)
Litecoin (LTC)
$ 105.01 16.80 (% 19.04)
Cardano (ADA)
$ 0.774866 0.057416 (% 8.00)
Bitcoin Cash (BCH)
$ 443.57 17.63 (% 4.14)
Ethereum Classic (ETC)
$ 37.783474 1.333105 (% 3.66)
Stellar (XLM)
$ 0.15958 0.01918 (% 13.66)
Cosmos (ATOM)
$ 13.68 0.54 (% 4.14)
EOS (EOS)
$ 1.24 0.09 (% 8.19)
TRON
$ 0.133004 -0.001235 (% -0.92)
Tezos (XTZ)
$ 1.508825 0.086660 (% 6.09)
NEO (NEO)
$ 18.02 1.05 (% 6.18)
Dash (DASH)
$ 43.44 3.21 (% 7.99)
Holo (HOLO)
$ 0.003539 0.000008 (% 0.23)
Basic Attention Token (BAT)
$ 0.218578 -0.000524 (% -0.24)

SushiSwap dev, hacker`ın `milyar dolarlık` hata bulmasıyla aynı fikirde değil

Anonim bir beyaz şapka korsanı tarafından yayınlanan bir SushiSwap güvenlik açığı raporu, popüler merkezi olmayan değişimin arkasındaki geliştiriciler tarafından reddedildi.

SushiSwap dev, hacker`ın `milyar dolarlık` hata bulmasıyla aynı fikirde değil

Hacker ve Sushiswap'ın ağındaki iddia edilen güvenlik açıkları ilk olarak basında çıkan haberlerle ortaya çıktı. Aynı şekilde, bilgisayar korsanı, kullanıcıların bu tehditler nedeniyle 1 milyar doların üzerindeki fon kayıplarına katlanabileceğini iddia etti.

Hacker ayrıca, yalnızca bunu Sushiswap'ın geliştiricilerinin dikkatine sunma girişimlerinin gizli olarak herhangi bir işlemle sonuçlanmamasından sonra, bilgileri kamuya açıklamayı kabul etti.

Raporda, bilgisayar korsanının Sushiswap'ın MasterChefV2 ve MiniChefV2 sözleşmelerinden ikisinde “emergencyWithdraw işlevinde bir güvenlik açığı bulduğunu iddia etti.” Bu sözleşmeler, borsa'nın 2x ödül çiftliklerini ve diğerlerinin yanı sıra Binance Smart Chain, Polygon, Fantom, Avalanche gibi Ethereum dışı yan zincirlerdeki havuzları yönetiyor.


emergencyWithdraw işlevi, DeFı hizmetlerini kullanan kullanıcılara bir güvenlik ağı sağlayarak, acil bir durumda Likidite Sağlayıcı (LP) jetonlarını derhal geri çekmelerine ve bu noktaya kadar kazanılan ödülleri kaybetmelerine olanak tanır.

Hacker'a göre, bu özellik yanıltıcıdır, çünkü SushiSwap havuzunda herhangi bir ödül tutulmazsa amaçlandığı gibi çalışmaz.

Havuzdaki ödüller kurursa, genellikle çok farklı zaman dilimlerinden çalışırken, çoklu imza hesabı kullanarak projenin ekibi tarafından manuel olarak doldurulması gerekir. Hacker, bunun belirteçlerin geri çekilmesinden önce 10 saatin üzerinde bekleme sürelerine yol açabileceğine inanıyor. Rapor daha da detaylandırıldı,

Kaynak : ambcrypto.com