Ресурс безопасности блокчейна Peckshield был первым, кто сообщил об эксплойте против договора о утверждении SushiSwap.
По словам фирмы, все 1800 ETH (стоимостью около 3,3 миллиона долларов) были истощены от одного пользователя - @0xsifu.
- Рассматриваемый контракт «RouterProcessor2» используется для выполнения торговой маршрутизации на популярном децентрализованном обмене.
Похоже, что контакт @sushiswap RouterProcessor2 имеет ошибку, связанную с одобрением, что приводит к потере> 3,3 млн. Долл. США (около 1800 ETH) от @0xsifu.
Если вы утвердили https://t.co/e1yvc6vzsp, пожалуйста, * отозвать * как можно скорее!
Один пример Hack TX: https://t.co/ldg0ww3han pic.Twitter.com/ooaulbige0q
- Peckshield Inc. (@peckshield) 9 апреля 2023 г.
- Джаред Грей, главный разработчик SushisWap, также взвесил этот вопрос, обрисовывая в общих чертах «ошибку одобрения» и советуя пользователям отозвать одобрение как можно скорее.
- Кроме того, Грей попытался предотвратить сообщество, отметив, что команда, стоящая за DEX, работает над поиском правильного решения.
ИсточникКонтракт Sushi's RouteProcessor2 имеет ошибку одобрения; Пожалуйста, отмените одобрение как можно скорее. Мы работаем с командами безопасности, чтобы смягчить проблему. https://t.co/whxjfa5xd4
- Джаред Грей (@Jaredgrey) 9 апреля 2023 г.