Các nhà nghiên cứu Quantstamp xác định 10 lỗi bảo mật trong bộ code của SushiSwap

Updated: 03/09/2020 at 17:13

Theo công ty bảo mật Blockchain Quantstamp, dựa trên một đánh giá bảo mật về giao thức SushiSwap, có vẻ như có đến mười vấn đề đang tồn đọng trong bộ máy của nền tảng này. Trong đó, có hai vấn đề mang tính trung bình, ba vấn đề có tính rủi ro thấp và năm vấn đề liên quan đến thông tin với bộ code.

Tin tốt là các vấn đề với SushiSwap không có khả năng tổn thương lớn đến network. Trong số các vấn đề đó, có một vấn đề có nguy cơ gây gián đoạn cho các code liên quan đến phần thưởng. Có một lỗ hổng có nguy cơ khiến tiền dễ dàng bị đánh cắp khỏi nền tảng nếu private key của chủ sở hữu bị xâm phạm.

Dù không có vấn đề nào được gắn mác “đủ nghiêm trọng để đề xuất triển khai lại các hợp đồng hiện có”, nhưng Quantstamp vẫn khuyến cáo người dùng của nền tảng này cần thận trọng.

Các nhà nghiên cứu khác đã chỉ ra những lo ngại cần lưu ý hơn cho người dùng SushiSwap. Trong đó, đối tác Adam Cochran của Cinneamhain Ventures tiết lộ rằng quỹ nhà phát triển của giao thức này đang nắm giữ các token SUSHI đã mở khóa trị giá $ 27 triệu. Và số token này có thể bị bán phá giá hoặc được sử dụng để bán phá giá đối với các token LP.

Đáp lại lời chỉ trích của Cochran, ‘Chef Nomi’ – người đứng đầu của SushiSwap nói rằng số token trị giá $ 27 triệu đã được chỉ định chỉ dành cho các nhà phát triển.

Chef Nomi chia sẻ:

“Về lý thuyết, tôi có thể bán tất cả chúng, nhưng tôi không thấy nó có gì sai. Đó là cổ phần của nhà phát triển và nó đã được chỉ định ở đó ngay từ đầu.”

Về phần mình, Cochran cho biết tỷ lệ phần thưởng rủi ro từ SushiSwap ngày càng mất cân bằng và anh ấy đã chuyển sang hoạt động ở nơi khác.

Mặc dù mới ra đời chưa đầy một tuần, SushiSwap, đã thu hút hơn $ 1.4 tỷ tiền bị lock từ Uniswap với lời hứa mang lại lợi nhuận khổng lồ cho các nhà cung cấp thanh khoản. Token SUSHI đã tăng hơn 600% trong vài ngày qua và nổi lên như một lớp tài sản tiền điện tử mới với khối lượng giao dịch 24 giờ tăng hơn 200%.

Đã có một sự bùng nổ trong các bản sao DeFi Uniswap theo chủ đề thực phẩm, nông trại với mục đích đưa ra những phần thưởng cực cao để mang lại lợi nhuận cho “những người nông dân chăm chỉ”. Trong đó, có thể kể đến Kimchi và Hotdogswap – hai dự nhanh chóng tạo nên làn sóng trên thị trường DeFi trong những ngày gần đây.

Mặc dù nhanh chóng nắm bắt được trí tưởng tượng của cộng đồng nông dân năng suất, nhưng token gốc của Hotdog vẫn giảm hơn 99,9% từ $ 4.000 xuống còn $ 1 trong vòng 5 phút chỉ vài giờ sau khi ra mắt giao thức hôm nay.

Theo AZCoin News

Được đề cập trong bài viết
Mới cập nhật

Báo cáo quý 3 của Strategy cho thấy tốc độ tích lũy bitcoin đã chững lại khi mức định giá premium của công ty — được gọi là hệ số mNAV — thu hẹp còn khoảng 1,2 lần, mức thấp nhất kể từ đầu năm 2023. Dù vậy, các nhà... ...

Dữ liệu từ thị trường phái sinh cho thấy, cùng với đà giảm giá, lượng vị thế bán (short) gia tăng đang củng cố thêm triển vọng tiêu cực của HBAR. Giá HBAR và các ngưỡng thanh lý quan trọng Tại thời điểm viết bài, HBAR đang giảm 6%, giao... ...

Các quỹ ETF Solana giao ngay tiếp tục thu hút mạnh mẽ sự quan tâm của nhà đầu tư, ghi nhận ngày thứ tư liên tiếp có dòng vốn chảy vào giữa bối cảnh diễn ra “xoay vòng vốn” từ các quỹ Bitcoin và Ether. Theo số liệu từ SoSoValue,... ...

Giá Jito (JTO) đang trượt dần về mức đáy lịch sử sau khi mất tới 12% chỉ trong 24 giờ qua (tính đến thời điểm viết bài). Đợt sụt giảm mạnh này đã khiến niềm tin của nhà đầu tư lung lay dữ dội, song một vài tín hiệu tích... ...

Coinbase ghi nhận sự phục hồi mạnh mẽ về giao dịch và doanh thu trong quý 3, đạt tổng doanh thu 1,9 tỷ USD — tăng 37% so với quý trước, chủ yếu nhờ sự gia tăng hoạt động giao dịch ether và nguồn thu từ dịch vụ đăng ký... ...

Zcash (ZEC) tiếp tục duy trì đà tăng ngoạn mục, ghi nhận mức tăng 14% trong ngày hôm nay và nâng tổng mức tăng trưởng hàng tháng lên hơn 200%. Trong ba tháng vừa qua, đồng tiền điện tử tập trung vào quyền riêng tư này đã bứt phá hơn... ...

Tin tức mới nhất về lĩnh vực tiền điện tử: Điều tra viên On-chain nổi tiếng ZachXBT đã công khai chỉ trích nhà sáng lập FTX, Sam Bankman-Fried (SBF), về việc xuyên tạc quá trình phục hồi sau phá sản của sàn giao dịch này. Sự việc bắt nguồn từ... ...

Ngày đầu tiên của tháng 11 đã hé lộ những động thái đáng chú ý từ các “cá voi” trong thị trường tiền điện tử, cho thấy họ đang đặt cược vào đâu để tìm kiếm lợi nhuận trong tháng này. Dù thị trường vẫn biến động mạnh, các nhà... ...

Khi Cục Dự trữ Liên bang Mỹ (Fed) hạ lãi suất vào ngày 29/10, giá Bitcoin giảm mạnh, khiến các nhà giao dịch chuyển hơn 10.000 BTC lên Binance — làm dấy lên câu hỏi liệu đây là hiện tượng “bán theo tin (Sell the news)” hay khởi đầu cho... ...

Hoạt động thị trường của Chainlink (LINK) đang tạo nên một nghịch lý thú vị: dù lượng lớn token được các “cá voi” chuyển lên sàn – động thái thường báo hiệu áp lực bán – nhưng cấu trúc giá của LINK vẫn duy trì sự ổn định đáng kinh... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode