منصة سوشي سواب تسترد 186 ألف دولار بعد الاختراق وتخطط لإعادة الأموال إلى المستخدمين

استردت منصة سوشي سواب مبلغًا قيمته 186,000 دولار من ETH من أحد الهاكرز الذين اختلسوا أكثر من 3.3 مليون دولار من ETH في 9 أبريل. وقد وضعت منصة التداول منذ ذلك الحين خططًا لكيفية مطالبة المستخدمين المتأثرين بأموالهم المفقودة.
سوشي سواب ستعيد الأموال للمستخدمين
في 12 أبريل ، قدمت سوشي سواب تحديثًا عن الاستغلال الأخير الذي كلف منصة التداول أكثر من 3.3 مليون دولار من ethereum وخطتها لإعادة الأموال للمستخدمين المتأثرين.
الأموال المستردة في عقد Whitehat آمنة ، ووفقًا لمنصة التداول ، سيتمكن المستخدمون من المطالبة بها قريبًا.
تم نصح المستخدمين الذين لا يمكنهم تتبع أموالهم إلى عقد Whitehat بإرسال بيانات blockchain الخاصة بهم ومعرفات المعاملات من خلال بريد إلكتروني إلى security@sushi.com أو فتح تذكرة في قناة Discord الخاصة بالمنصة.
سيستغرق استرداد الأموال التي اختلسها قراصنة القبعة السوداء وقتًا أطول حيث يتعين على وكلاء الأمن التحقق يدويًا والتحقق من شرعيتها مقابل البيانات الموجودة على السلسلة قبل دفعها.
أعلنت شركة سوشي سواب أنه سيتم استرداد الأموال من Whitehat من خلال عقد مطالبة Merkle وستوفر موقعًا إلكترونيًا للمستخدمين لحذف أي موافقات على RouteProcessor2 متبقية. تكتمل خطط الاسترداد هذه تقريبًا ، وسيتلقى المستخدمون المتأثرون أموالهم في محافظهم قريبًا.
يعمل فريق سوشي أيضًا على إنشاء عملية مشهود لها بأموال القبعات السوداء غير القابلة للاسترداد . والتي يمكن للمستخدمين المتضررين الاستفادة منها. قالت المنصة إنها ستدير المطالبات “على أساس كل حالة على حدة”.
قالت SushiSwap أن هدفها هو إعادة جميع الأموال المسروقة إلى أصحابها الشرعيين . والإدارة ممتنة لصبرهم أثناء تعاملهم مع الأزمة.
هاكر يستغل الخلل في عقد Swap
تم اختراق عقد سوشي سواب RouterProcessor2 في 9 أبريل من قبل أحد الهاكرز الذين اختلسوا من منصة التداول 3.3 مليون دولار من ETH. العقد يحتوي على خطأ متعلق بالموافقة استغله الهاكر. تم الإبلاغ عن الهجوم من قبل شركة Peckshield ، وهي شركة أمنية تعمل بنظام البلوكشين.
أشارت العديد من التغريدات على أن الأموال المختلسة جاءت من تاجر مشهور على التويتر بالاسم المستعار @0xsifu. ومع ذلك ، قال مطور DefiLlama ، @0xngmi . إن الاستغلال أثر فقط على مستخدمي DEX الذين وافقوا على عقود SushiSwap في الأيام الأربعة الماضية.
نصح جاريد جراي ، المطور الرئيسي لمنصة SushiSwap . جميع المستخدمين بإلغاء جميع أذونات العقد على SushiSwap كإجراء أمني.
بعد التحديثات الجديدة ، المستخدمين الذين لم يتفاعلوا مع سوشي في الأيام العشرة الماضية ليس لديهم ما يدعو للقلق ولكن يجب عليهم اتخاذ خطوة إضافية للتحقق من موافقاتهم. بالإضافة إلى ذلك ، أكدت SushiSwap للمستخدمين أن تطبيق الويب الخاص بهم أصبح الآن آمنًا للاستخدام.
Crypto Horizon
المصدر
يمكنك متابعتنا على قناة التيلغرام أخبار العملات المشفرة | أفق الكريبتو
للمزيد من أخبار العملات المشفرة