SatoshiTab
  • ГЛАВНАЯ
  • НОВОСТИ
  • DeFi
  • ТРЕЙД
  • ЧАРТ
  • КАРТОЧКИ
  • АЗЫ
Нет результатов
Посмотреть все результаты
  • Войти
SatoshiTab
Нет результатов
Посмотреть все результаты

В DeFi-протоколе SushiSwap обнаружена новая критическая уязвимость

2020/09/10
Adam LeskovAdam Leskov
0
52
ПРОСМОТРОВ
TGTWFBVKEmail
DeFiSushiswap

В популярном DeFi-протоколе SushiSwap найдена новая критическая уязвимость, которая позволяет пользователям оставлять за собой право голоса, даже после передачи своих токенов другому лицу. Данными об ошибке поделился разработчик Чонг Сок Парк, саму же уязвимость можно охарактеризовать, как двойную трату средств управления.

По сути, механизм управления SushiSwap позволяет держателям токенов делегировать свое право голоса другому лицу. Однако, если этот владелец токена затем передает токены кому-то другому, делегат по-прежнему сохраняет свои полномочия по управлению. Второй держатель токенов теперь может снова делегировать токены, умножая полномочия делегата настолько, насколько это необходимо. Ошибка заключается в том, что передача токенов не сбрасывает параметры делегирования, и это, скорее всего, является результатом объединения кодовых баз из разных проектов.

Контракты управления протоколом SushiSwap в значительной степени являются ответвлением Defi-протокола Yam, а те в свою очередь являются ответвлением Compound. Однако, изучая исходный код SushiSwap на Github, кажется, что смарт-контракт токена только модифицировал функцию «mint» из стандартной реализации контрактов ERC-20 OpenZeppelin. Yam, с другой стороны, использовал конкретную реализацию стандарта, которая имеет функцию «moveDelegates», вызываемую при передаче.

По словам генерального директора FTX, а ныне руководитель проекта SushiSwap Сэма Бэнкман-Фрида в протоколе действительно имеется данная ошибка. Тем не менее по его словам «это не представляет серьезной проблемы для Sushi», поскольку управление еще не активировано.

Выявление ошибки перед выпуском означает, что теперь команда может работать над решениями, чтобы исправить ее. Сэм Бэнкман-Фри считает, что эту проблему можно решить без необходимости переноса проекта на новые контракты, тем не менее команда «все еще занимается этим».

Стоит отметить, что протокол SushiSwap прошёл аудит сразу в нескольких компаниях и данная ошибка выявлена не была. Это не первый случай, когда аудиты не смогут обнаружить некоторые серьезные проблемы в протоколе, подчеркивая необходимость участия всего сообщества разработчиков для обеспечения безопасности смарт-контрактов DeFi.

Не все DeFi-протоколы сталкиваются с такого рода проблемами. Так основатель Yearn.finance и разработчик протокола YFI Андре Кронье недавно опубликовал аудит безопасности своего проекта, который провели 5 независимых компаний. Критических проблем при этом обнаружено не было

DeFiSushiswap
РЕКЛАМНЫЙ БЛОК НА SATOSHITAB.COM РЕКЛАМНЫЙ БЛОК НА SATOSHITAB.COM РЕКЛАМНЫЙ БЛОК НА SATOSHITAB.COM

Новости по теме

UNI DeFi

DeFi-токен управления UNI может ожидать неконтролируемый обвал цены

2 года назад
0
263

Токен управления UNI от Uniswap, как и многие другие DeFi-активы, в последний месяц пережил интенсивную распродажу. Сейчас он торгуется по цене в 4 раза ниже, чем при пиковых значениях в размере 8,50 долларов, сразу после запуска. И похоже снижение может принять неконтролируемый характер.

YFI

DeFi-токен YFI продемонстрировал «v-образный» отскок после инвестиций от криптофонда Polychain

2 года назад
0
166

Управляющий токен YFI от Yearn.finance за последние 24 часа сильно вырос и продемонстрировал «v-образный» отскок. Ранее цена DeFi-токена столкнулась с крупной распродажей, которая снизила его стоимость до $13 000. Восстановление, наблюдавшееся в последний день, произошла на фоне новостей о крупном криптофонде Polychain, который инвестировал 5...

Разработчик Bitcoin Core Джефф Гарзик анонсировал запуск Vesper, инструмента для автоматизации DeFi-транзакций

2 года назад
0
205

Итак, вы хотите инвестировать в DeFi, но либо не можете, либо не хотите взаимодействовать с каждым из множества протоколов, запущенных в последние дни? Компании Bloq, занимающаяся блокчейн-инфраструктурой, считает, что может вам в этом помочь. Компания возглавляемая одним из первых разработчиков Bitcoin Core Джеффом Гарзиком, сегодня...

Загрузить больше
РЕКЛАМНЫЙ БЛОК НА SATOSHITAB.COM РЕКЛАМНЫЙ БЛОК НА SATOSHITAB.COM РЕКЛАМНЫЙ БЛОК НА SATOSHITAB.COM

Discussion about this post

 
  • Facebook
  • Twitter
  • Telegram
  • RSS Feed
О НАС
 
РЕКЛАМА
  • Политика конфиденциальности

© 2020 SatoshiTab - Мы знаем о криптовалюте всё и ценим ваше желание оставаться всегда в курсе событий.

Нет результатов
Посмотреть все результаты
  • ГЛАВНАЯ
  • НОВОСТИ
  • DeFi
  • ТРЕЙД
  • ЧАРТ
  • КАРТОЧКИ
  • АЗЫ

© 2020 SatoshiTab - Мы знаем о криптовалюте всё и ценим ваше желание оставаться всегда в курсе событий.

X

Впервые на сайте? Регистрация


Войти

Забыли пароль?

У вас уже есть аккаунт? Войти


Регистрация

Back in mind? Войти


Забыли пароль?