Hampir tiga hari setelah SushiSwap dieksploitasi sebesar $3,3 juta, protokol tersebut telah menghasilkan rencana penggantian.
Pertukaran terdesentralisasi berbasis Ethereum (DEX) SushiSwap merilis pembaruan tentang rencananya untuk mengembalikan dana curian kepada pengguna yang terpengaruh oleh eksploitasi $ 3,3 juta selama akhir pekan.
Menurut sebuahpengumuman dari pegangan Twitter resmi bursa, pengguna yang asetnya diambil oleh tim keamanan topi putih akan dikembalikan lebih cepat daripada mereka yang kehilangan asetnya karena peretas topi hitam.
Peretasan SushiSwap senilai $3,3 Juta
Ingatlah bahwa pertukaran terdesentralisasi yang populer dieksploitasi melalui kontrak persetujuannya pada hari Minggu, 9 April. Kontrak pintar yang disusupi, yang disebut RouterProcessor2, digunakan untuk mengeksekusi perutean perdagangan di platform.
SebagaiCryptoPotatodilaporkan , SushiSwap kehilangan 1.800 token eter (ETH) senilai sekitar $3,3 juta, dan token tersebut terkuras dari satu pengguna bernama @0xsifu.
Saat bug ditemukan, SushiSwap mengerahkan tim keamanan whitehat yang mengamankan dana dari alamat yang terpengaruh. Protokol tersebut juga menginstruksikan pengguna yang alamatnya rentan terhadap kontrak yang dieksploitasi untuk segera mencabut persetujuan untuk menghindari lebih banyak kerugian.
Sementara DEX bekerja untuk menyelesaikan masalah tersebut, perusahaan keamanan blockchain BlockSecterungkap bahwa itu memblokir salah satu transaksi peretas dan menyelamatkan 100 ETH senilai $186.000. Perusahaan keamanan mengatakan sistemnya segera mendeteksi serangan itu, dan timnya bergerak untuk menyelamatkan.
SushiSwap telah memperbarui aplikasi webnya, memperbaiki bug, dan meminta pengguna untuk melanjutkan aktivitas normal. Protokol mencatat bahwa pedagang yang tidak berinteraksi dengan bursa dalam sepuluh hari terakhir aman karena kontrak yang dieksploitasi berumur kurang dari sepuluh hari.
SushiSwap untuk Memberikan Kompensasi kepada Pengguna
Untuk pengguna yang dananya ada di alamat whitehat, SushiSwap mengungkapkan bahwa mereka akan menerima aset mereka melalui kontrak Klaim Merkle, yang dijadwalkan akan segera ditayangkan.
Tim Sushi lebih jauhdiumumkan bahwa pengguna yang terpengaruh oleh peretas blackhat harus mengirimkan email ke protokol atau membuka tiket di saluran Discord resmi proyek dengan informasi tentang ID transaksi dan data blockchain dari dana yang hilang.
Protokol akan menetapkan proses klaim keikutsertaan untuk mengelola klaim berdasarkan kasus per kasus. Pertukaran akan merilis langkah-langkah terperinci untuk proses nanti.
Tujuan kami adalah mengembalikan semua dana pengguna kepada penggugat yang sah. Kami menghargai kesabaran semua orang dan memahami rasa frustrasi Anda saat kami berupaya mengembalikan dana kepada pengguna yang terpengaruh 🤝
— Sushi.com (@SushiSwap)12 April 2023