SushiSwap utsätts för en attack på 3 miljoner dollar mot sin MISO-startplatta

SushiSwap utsätts för en attack på 3 miljoner dollar mot sin MISO-startplatta
Ali Raza
18 sep. 2021, 11:17 FM
  • SushiSwap DEX såg en hackingattack mot sin token-startplatta, MISO.
  • Attacken lyckades ersätta den smarta kontraktsadressen och fick tag på 3 miljoner dollar i ETH.
  • Man tror att den skyldige redan är identifierad som Twitters @eratos1122.

SushiSwap (SUSHI/USD), en av de mest populära decentraliserade kryptobörserna, såg nyligen en attackkedjeattack som riktade sig mot dess token launchpad, MISO. Enligt vad som är känt lyckades angriparen ändra en smart kontraktadress, lägga ner den de äger och kontrollerar. Som ett resultat lyckades angriparen samla in 3 miljoner dollar i ETH innan attacken upptäcktes.

Flytten var ett resultat av ett utnyttjande som såg att angriparen tog ut 3 miljoner dollar i Ethereum (ETH/USD) mynt från Jay Pegs Auto Mart-tokenauktionskontrakt som var aktivt på startplattan vid attacken. Detaljerna delades av projektets CTO, Joseph Delong, som talade om det öppet på Twitter denna fredag den 17 september.

Totalt lyckades angriparen tömma plattformen på 864,8 ETH.

Angriparen är redan känd

Som vissa kanske redan vet är MISO en tillståndslös token-startplatta som skapades inom SushiSwaps ekosystem. Plattformen är en del av den decentraliserade börsen, och den låter utvecklare hålla tokenförsäljning för sina egna DeFi-protokoll.

Händelsen påverkade, trots att det var olyckligt, inga andra projekt eller auktioner innan detta, som Delong personligen bekräftade, eftersom alla andra infekterade auktioner lappades innan exploaten kunde användas mot dem.

Delong betonade vidare att det finns anledning att tro att partiet bakom attacken är en Twitter användare som kallas @eratos1122 .

Delong delade också en Ethersca -länk till plånboken där de stulna mynten för närvarande lagras och ett dokument som visar en fullständig pappersspårning av alla transaktioner kopplade till hackarens adress, samt namn, kontaktuppgifter och sociala mediekonton för de som misstänks vara inblandade.