Altcoins Talks - Cryptocurrency Forum

Local => Форум криптовалют - Криптовалюта => Новости => Topic started by: missbtc on September 07, 2020, 06:05:48 PM

Title: Разработчик нашел еще одну уязвимость в протоколе SushiSwap
Post by: missbtc on September 07, 2020, 06:05:48 PM
В управлении DeFi-платформы SushiSwap обнаружена уязвимость, которая сохраняет право голоса за владельцем токенов даже при их передаче. О баге двойной траты разработчик Чонг Сок Парк написал в своем блоге.

Механизм управления SushiSwap позволяет владельцам токенов передавать право голоса. Перевод активов из кошелька должен сбрасывать параметры делегирования, но из-за ошибки пользователь сохраняет полномочия по управлению.

Как пояснил Парк, баг двойной траты позволяет пользователю расширить право голоса с помощью транзакций делегирования. Решение проблемы разработчик видит в добавлении кода «moveDelegates» в смарт-контракт SushiSwap при передаче токена.

В комментарии Cointelegraph генеральный директор биржи FTX Сэм Бэнкман-Фрид подтвердил наличие уязвимости. По его словам, она не представляет реальной угрозы для SushiSwap — механизм управления еще не активирован.

Ранее эксперты нашли в SushiSwap десять уязвимостей. Одна из них позволяет повторно добавлять токен поставщика ликвидности, другая может привести к переводу средств на любой адрес.

Напомним, анонимный создатель SushiSwap «Шеф-повар Номи» продал половину средств из фонда разработчиков платформы. Это спровоцировало падение курса SUSHI с $11 до $2,35.

https://forklog.com/razrabotchik-nashel-eshhe-odnu-uyazvimost-v-protokole-sushiswap/
Title: Re: Разработчик нашел еще одну уязвимость в протоколе SushiSwap
Post by: bogdan1981 on September 07, 2020, 07:31:40 PM
с этими SushiSwap вообще какая то мутная история получается, сизый листит на своей биржи монету которая не попадает по критериям под листинг на бинансе, в частности в условиях листинга прописано, что монета не может быть залистена на бинанс, если её разработчик анонимен, у разраба SushiSwap имя повор, интересно будет понаблюдать за развитием этого спектакля  дальше.
Title: Re: Разработчик нашел еще одну уязвимость в протоколе SushiSwap
Post by: Evgenklm on September 08, 2020, 06:46:29 AM
Несмотря на все недостаткам, монета хорошо торгуется и показывает волатильность, которую другие проекты могут позавидовать, анонимный создатель этой монеты недавно хорошо заработал на хомячестве других, все это раздуто и не понятно.