Команда SushiSwap обнаружила и исправила уязвимость после вывода из децентрализованного протокола от $10 000 до $15 000. Об эксплойте рассказал разработчик проекта 0xMaki. Post-Mortem when I wake up, exploiter got around 10-15k so far from the 0.05% fees cut of Sushiswap. LP - xSushi holders are safe! It is a fascinating one thanks @andy8052 @danielque & sushi core devs for the quick reaction and help. More soon! https://t.co/QmhNMTP28L — 0xMaki ? ?? (@0xMaki) November 29, 2020 Небольшую сумму ущерба разработчик объяснил тем, что атака заключалась в краже комиссионных доходов. Их ежедневный размер не превышает $20 000-$30 000. Злоумышленник осуществил первую микротранзакцию два-три дня назад. 29 ноября он поставил их «на поток». 0xMaki в разговоре с платформой Rekr отметил, что на поиск и исправление уязвимости ушло около четырех часов. SushiSwap возместит ущерб из фонда проекта. По словам разработчика, организатор атаки заслужил украденные средства в качестве награды за выявление проблемы. Напомним, в сентябре в механизме управления SushiSwap выявили баг двойной траты. Ранее эксперты обнаружили в протоколе десять уязвимостей, одна из которых могла привести к переводу средств на любой адрес. Подписывайтесь на новости ForkLog в Facebook!