follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open

Author Topic: Nền tảng launchpad MISO của SushiSwap bị tấn công front-end, thiệt hại 864.8 ETH  (Read 438 times)

Offline MrSpasybo

  • Moderator
  • Jedi
  • *
  • *
  • *
  • *
  • *
  • *
  • Activity: 15787
  • points:
    203191
  • Karma: 742
  • Premium Bitcoin Mixer
  • Trade Count: (0)
  • Referrals: 106
  • Last Active: April 24, 2024, 06:55:56 PM
    • View Profile

  • Total Badges: 33
    Badges: (View All)
    100 Poll Votes 15000 Posts Sixth year Anniversary
Theo Giám đốc công nghệ (CTO) tại SushiSwap, Joseph Delong, MISO, một nhánh sản phẩm Launchpad của Sushi, vừa vị tấn công front-end, dự kiến thiệt hại lên đến 864,8 ETH, tương đương $3.078.688 tính theo giá ETH hiện tại ở 3.560 USD.


Nguồn: Etherscan

Được biết, hacker với bộ xử lý GH AristoK3 đã tiêm nhiễm mã độc vào giao diện người dùng của nền tảng MISO.

Tính đến thời điểm hiện tại, Jay Pegs Auto Mart là dự án đấu giá duy nhất bị tấn công khai thác. Ngoài ra, đội ngũ chưa cập nhật thêm thêm bất kỳ cái tên nào khác bị ảnh hưởng. Có vẻ như hacker đã chèn địa chỉ ví của bọn chúng, thay thế cho ví thực khi tạo phiên đấu giá. Sau khi phát hiện sự cố, các dự án khác đều đã được vá lỗ hổng trong hợp đồng thông minh.

Delong cũng cho biết đội ngũ Sushi đang kiến nghị sàn giao dịch FTX và Binance công bố thông tin của các hackers. Tuy nhiên, yêu cầu này hiện đã bị từ chối vì lý do bảo mật thông tin khách hàng. Như một lời cảnh tĩnh, Delong cho rằng vụ tấn công với hướng tiếp cận như thế này có thể diễn ra tương tự ở những dự án khác.

“Những kẻ tấn công đã dùng chiêu trò này với Yearn Finance và tiếp cận nhiều dự án khác. Tôi khuyến cáo các bạn nên kiểm tra giao diện người dùng của chính mình để phát hiện sớm các lỗ hổng khai thác”, Delong chia sẻ.

Ở thời điểm hiện tại, đội ngũ chưa cập nhật thêm thông tin gì và chỉ cho biết phía Sushi đang làm việc với luật sư để đưa vụ án lên FBI điều tra.

Đây không phải lần đầu tiên MISO gặp phải sự cố này. Cách đây không lâu, như Tạp Chí Bitcoin đã đưa tin, nhà nghiên cứu bảo mật từ công ty đầu tư mạo hiểm Paradigm, samczsun, đã phát hiện thấy một lỗ hổng từ nền tảng launchpad MISO của SushiSwap khi đang đọc những dòng code hợp đồng thông minh của đợt mở bán BitDAO.

Qua chia sẻ, anh chàng hacker mũ trắng này nhận thấy nếu lỗ hổng mà bị khai thác, tất cả tài sản tiền điện tử trong hợp đồng đấu giá token sẽ bị rút sạch. Nhưng rất may mắn là samczsun đã quyết định cùng các đồng nghiệp cũng như CTO của SushiSwap vá lỗi. Sự tận tâm này đã giúp SushiSwap thoát khỏi khoản lỗ có thể lên tới 109.000 ETH.

TapchiBTC
█████████████████████████████████
████████████████████████████
████████████████████████████
████████████████████████████
████████████████████████████
████████████████████████████
██████████████████████████
████████████████████████████
████████████████████████████
████████████████████████████
████████████████████████████
████████████████████████████
█████████████████████████████████
█████████████████████████████████████████████████████████████████████████████
.
MixTum.io
.
█████████████████████████████████████████████████████████████████████████████
█████
██
██
██
██
██
██
██
██
██
██
██
█████
.
▀▄ Premium Bitcoin Mixer ▄▀
█████
██
██
██
██
██
██
██
██
██
██
██
█████
███████████████████████████████████████████████████████████████
.
MIX FREE
Up to 1mBTC
.
███████████████████████████████████████████████████████████████
█████
██
██
██
██
██
██
██
██
██
██
██
█████
████████████████████████
█████████████▀▀████████
████████████▀▄█████████
██████████▀▌▄██████████
██████████▌███████████
█████████▀▄███▀████████
██████▀▄▄██████▀███████
█████▀▄█▀▄████████████
██████▀▄█▌▐████▐█████
█████▌▐█▀▌▐█████▐█████
██████████████▄██████
███████▄██████▄████████
████████████████████████

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod