Ресурс безопасности блокчейна Peckshield был первым, кто сообщил об эксплойте против договора о утверждении SushiSwap.

По словам фирмы, все 1800 ETH (стоимостью около 3,3 миллиона долларов) были истощены от одного пользователя - @0xsifu.

  • Рассматриваемый контракт «RouterProcessor2» используется для выполнения торговой маршрутизации на популярном децентрализованном обмене.

Похоже, что контакт @sushiswap RouterProcessor2 имеет ошибку, связанную с одобрением, что приводит к потере> 3,3 млн. Долл. США (около 1800 ETH) от @0xsifu.

Если вы утвердили https://t.co/e1yvc6vzsp, пожалуйста, * отозвать * как можно скорее!

Один пример Hack TX: https://t.co/ldg0ww3han pic.Twitter.com/ooaulbige0q

- Peckshield Inc. (@peckshield) 9 апреля 2023 г.

  • Джаред Грей, главный разработчик SushisWap, также взвесил этот вопрос, обрисовывая в общих чертах «ошибку одобрения» и советуя пользователям отозвать одобрение как можно скорее.
  • Кроме того, Грей попытался предотвратить сообщество, отметив, что команда, стоящая за DEX, работает над поиском правильного решения.

Контракт Sushi's RouteProcessor2 имеет ошибку одобрения; Пожалуйста, отмените одобрение как можно скорее. Мы работаем с командами безопасности, чтобы смягчить проблему. https://t.co/whxjfa5xd4

- Джаред Грей (@Jaredgrey) 9 апреля 2023 г.

Источник