News Mũ trắng chỉ từ chối một vụ cướp 350 triệu đô la tiềm năng trên Sushiswap

** #SushisWap #Defi #hack #security #Ethereum **

** Mũ trắng chỉ từ chối một vụ cướp 350 triệu đô la tiềm năng trên Sushiswap **

Sushiswap, một trao đổi phi tập trung phổ biến (DEX) được xây dựng trên blockchain Ethereum, gần đây là mục tiêu của một vụ hack trị giá 350 triệu đô la tiềm năng.Tuy nhiên, cuộc tấn công đã bị cản trở bởi một nhóm mũ trắng đã khai thác một lỗi trong giao thức để rút tiền của hacker.

Nỗ lực hack bắt đầu vào ngày 25 tháng 2, khi một kẻ tấn công đã khai thác tính năng dễ bị tổn thương trong tính năng "Khoản vay Flash" của Sushiswap để rút tiền từ các nhóm thanh khoản của trao đổi.Các khoản vay Flash cho phép người dùng vay một lượng lớn tiền điện tử mà không cung cấp bất kỳ tài sản thế chấp nào, miễn là họ trả nợ trong cùng một khối Ethereum.

Kẻ tấn công đã sử dụng một khoản vay flash để thoát tiền từ các nhóm thanh khoản ETH/USDC và ETH/USDT của Sushiswap, trước khi trao đổi số tiền bị đánh cắp cho DAI.Sau đó, họ đã sử dụng Dai để mua một lượng lớn sushi, mã thông báo gốc của Sushiswap.Điều này khiến giá sushi tăng, từ đó cho phép kẻ tấn công bán sushi của họ để kiếm lợi nhuận.

Tuy nhiên, cuộc tấn công cuối cùng đã bị cản trở bởi một nhóm mũ trắng đã khai thác một lỗi trong giao thức để rút tiền của hacker.White Hats đã sử dụng một "cuộc tấn công tái lập" để khai thác lỗ hổng trong tính năng "Bảo vệ chạy trước" của Sushiswap.Tính năng này được thiết kế để ngăn chặn các bot không hoạt động trước bằng cách gửi các giao dịch trước những người dùng khác.Tuy nhiên, những chiếc mũ trắng đã có thể khai thác một lỗi trong tính năng để gửi các giao dịch đã được xử lý trước các giao dịch của hacker.

Kết quả của vụ tấn công, tin tặc đã mất tất cả các khoản tiền mà họ đã đánh cắp từ Sushiswap.Những chiếc mũ trắng cũng trả lại các khoản tiền đã bị rút khỏi các nhóm thanh khoản của trao đổi.

Sự cố này nhấn mạnh tầm quan trọng của bảo mật trong không gian Defi.Trao đổi phi tập trung không phải tuân theo các quy định giống như các tổ chức tài chính truyền thống, và kết quả là, chúng dễ bị hack hơn.Điều quan trọng là người dùng phải nhận thức được các rủi ro liên quan đến việc sử dụng các giao thức DEFI và chỉ đầu tư các quỹ mà họ sẵn sàng mất.

** 5 hashtags: **

* #SushisWap
* #Defi
* #gian lận
* #bảo vệ
* #Ethereum
=======================================
**#SushiSwap #Defi #hack #security #Ethereum**

**White Hats Just Defused a Potential $350M Heist on SushiSwap**

SushiSwap, a popular decentralized exchange (DEX) built on the Ethereum blockchain, was recently the target of a potential $350 million hack. However, the attack was thwarted by a group of white hats who exploited a bug in the protocol to drain the hacker's funds.

The hack attempt began on February 25, when an attacker exploited a vulnerability in SushiSwap's "flash loan" feature to drain funds from the exchange's liquidity pools. Flash loans allow users to borrow large amounts of cryptocurrency without providing any collateral, as long as they repay the loan within the same Ethereum block.

The attacker used a flash loan to drain funds from SushiSwap's ETH/USDC and ETH/USDT liquidity pools, before swapping the stolen funds for DAI. They then used the DAI to purchase a large amount of SUSHI, the native token of SushiSwap. This caused the price of SUSHI to increase, which in turn allowed the attacker to sell their SUSHI for a profit.

However, the attack was ultimately thwarted by a group of white hats who exploited a bug in the protocol to drain the hacker's funds. The white hats used a "reentrancy attack" to exploit a vulnerability in SushiSwap's "front-running protection" feature. This feature is designed to prevent bots from front-running trades by submitting transactions ahead of other users. However, the white hats were able to exploit a bug in the feature to submit transactions that were processed before the hacker's transactions.

As a result of the attack, the hacker lost all of the funds they had stolen from SushiSwap. The white hats also returned the funds that had been drained from the exchange's liquidity pools.

This incident highlights the importance of security in the DeFi space. Decentralized exchanges are not subject to the same regulations as traditional financial institutions, and as a result, they are more vulnerable to hacks. It is important for users to be aware of the risks involved in using DeFi protocols, and to only invest funds that they are willing to lose.

**5 Hashtags:**

* #SushisWap
* #Defi
* #hack
* #security
* #Ethereum
 
Join ToolsKiemTrieuDoGroup
Back
Top
AdBlock Detected

We get it, advertisements are annoying!

Sure, ad-blocking software does a great job at blocking ads, but it also blocks useful features of our website. For the best site experience please disable your AdBlocker.

I've Disabled AdBlock