Tin tức Blockchain

Tiền ở đâu? Sushi xuất bản bài viết sau khi khai thác

Sushi cam kết phục hồi toàn bộ những người dùng bị ảnh hưởng bởi cuộc tấn công ngày 9 tháng XNUMX.

Sushi cam kết hoàn trả số tiền bị đánh cắp

Cuộc tấn công SushiSwap ngày 9 tháng XNUMX là một vụ việc phức tạp do kẻ tấn công đầu tiên gây ra, sau đó lôi kéo các tin tặc mũ trắng và mũ đen vào. Đến nay, gần một nửa số tiền bị đánh cắp ban đầu đã được thu hồi, theo một báo cáo sau khi khám nghiệm tử thi từ Sushi, cam kết hoàn trả tất cả số tiền cho người dùng bị ảnh hưởng.

Theo báo cáo, những người đóng góp cho Sushi đã khởi chạy một bộ định tuyến mới có tên là RouteProcessor2 tới 14 chuỗi khối như một phần của dự án. Trao đổi phi tập trungnâng cấp V3. Hợp đồng chứa một lỗ hổng nghiêm trọng nhưng không thể nâng cấp hoặc tạm dừng và không thể thu hồi quyền truy cập của người dùng.

Báo cáo phân tích chi tiết cách xác định lỗ hổng bảo mật, cách một hacker mũ trắng có thiện chí xúc tác một cuộc tấn công quy mô lớn bằng bot MEV cũng như kết quả của các nỗ lực phục hồi và thất bại.

Cuộc tấn công chủ yếu ảnh hưởng đến một ví duy nhất do người dùng @0xSifu nắm giữ. Trong số 1,800 đô la ETH ban đầu bị đánh cắp, tổng cộng 885 đô la ETH đã được phục hồi, theo báo cáo. Sushi cảnh báo rằng bất kỳ tin tặc nào vẫn đang nắm giữ số tiền bị đánh cắp đều có thể bị báo cáo cho cơ quan thực thi pháp luật.

Báo cáo chứa thông tin chi tiết về cách người dùng bị ảnh hưởng có thể yêu cầu các khoản tiền đã được bảo đảm bởi tin tặc mũ trắng hoặc đã bị mất bởi những kẻ tấn công mũ đen.

“Sushi cam kết bảo vệ toàn bộ người dùng và phần cuối cùng còn lại của số tiền bị đánh cắp bị mất vào tay tin tặc mũ đen sẽ được Sushi chi trả và hoàn trả,” theo báo cáo.

Tin tức liên quan