Các nhà nghiên cứu Quantstamp xác định 10 lỗi bảo mật trong bộ code của SushiSwap

Updated: 03/09/2020 at 17:13

Theo công ty bảo mật Blockchain Quantstamp, dựa trên một đánh giá bảo mật về giao thức SushiSwap, có vẻ như có đến mười vấn đề đang tồn đọng trong bộ máy của nền tảng này. Trong đó, có hai vấn đề mang tính trung bình, ba vấn đề có tính rủi ro thấp và năm vấn đề liên quan đến thông tin với bộ code.

Tin tốt là các vấn đề với SushiSwap không có khả năng tổn thương lớn đến network. Trong số các vấn đề đó, có một vấn đề có nguy cơ gây gián đoạn cho các code liên quan đến phần thưởng. Có một lỗ hổng có nguy cơ khiến tiền dễ dàng bị đánh cắp khỏi nền tảng nếu private key của chủ sở hữu bị xâm phạm.

Dù không có vấn đề nào được gắn mác “đủ nghiêm trọng để đề xuất triển khai lại các hợp đồng hiện có”, nhưng Quantstamp vẫn khuyến cáo người dùng của nền tảng này cần thận trọng.

Các nhà nghiên cứu khác đã chỉ ra những lo ngại cần lưu ý hơn cho người dùng SushiSwap. Trong đó, đối tác Adam Cochran của Cinneamhain Ventures tiết lộ rằng quỹ nhà phát triển của giao thức này đang nắm giữ các token SUSHI đã mở khóa trị giá $ 27 triệu. Và số token này có thể bị bán phá giá hoặc được sử dụng để bán phá giá đối với các token LP.

Đáp lại lời chỉ trích của Cochran, ‘Chef Nomi’ – người đứng đầu của SushiSwap nói rằng số token trị giá $ 27 triệu đã được chỉ định chỉ dành cho các nhà phát triển.

Chef Nomi chia sẻ:

“Về lý thuyết, tôi có thể bán tất cả chúng, nhưng tôi không thấy nó có gì sai. Đó là cổ phần của nhà phát triển và nó đã được chỉ định ở đó ngay từ đầu.”

Về phần mình, Cochran cho biết tỷ lệ phần thưởng rủi ro từ SushiSwap ngày càng mất cân bằng và anh ấy đã chuyển sang hoạt động ở nơi khác.

Mặc dù mới ra đời chưa đầy một tuần, SushiSwap, đã thu hút hơn $ 1.4 tỷ tiền bị lock từ Uniswap với lời hứa mang lại lợi nhuận khổng lồ cho các nhà cung cấp thanh khoản. Token SUSHI đã tăng hơn 600% trong vài ngày qua và nổi lên như một lớp tài sản tiền điện tử mới với khối lượng giao dịch 24 giờ tăng hơn 200%.

Đã có một sự bùng nổ trong các bản sao DeFi Uniswap theo chủ đề thực phẩm, nông trại với mục đích đưa ra những phần thưởng cực cao để mang lại lợi nhuận cho “những người nông dân chăm chỉ”. Trong đó, có thể kể đến Kimchi và Hotdogswap – hai dự nhanh chóng tạo nên làn sóng trên thị trường DeFi trong những ngày gần đây.

Mặc dù nhanh chóng nắm bắt được trí tưởng tượng của cộng đồng nông dân năng suất, nhưng token gốc của Hotdog vẫn giảm hơn 99,9% từ $ 4.000 xuống còn $ 1 trong vòng 5 phút chỉ vài giờ sau khi ra mắt giao thức hôm nay.

Theo AZCoin News

Được đề cập trong bài viết
Mới cập nhật

Theo một nhà nghiên cứu tại Bitwise, hơn 100 sản phẩm giao dịch trên nền tảng giao dịch tiền điện tử (ETP crypto) có thể sẽ được ra mắt liên tiếp với tốc độ nhanh vào năm 2026, sau khi cơ quan quản lý chứng khoán Mỹ ban hành hướng... ...

Trong nhiều năm, điểm yếu lớn nhất mà giới tổ chức thường gán cho Solana rất đơn giản: mạng lưới này dễ sập khi chịu tải lớn. Tuần này, lập luận đó bị thách thức một cách âm thầm nhưng rõ ràng. Theo dữ liệu từ mạng phân phối Pipe,... ...

Tỷ lệ Bitcoin-vàng, đo lường số lượng ounce vàng cần thiết để mua một Bitcoin, đã giảm mạnh về mức 20 ounce/BTC, tức chỉ bằng một nửa so với mức khoảng 40 ounce vào tháng 12/2024. Đợt điều chỉnh này không phản ánh sự sụt giảm nhu cầu đối với... ...

Trong bối cảnh thị trường biến động mạnh và tâm lý nhà đầu tư còn nhiều thận trọng, những dự án duy trì được đà tăng trưởng ổn định thường trở nên nổi bật hơn cả. Các tài sản được hậu thuẫn bởi nền tảng cơ bản vững chắc đang... ...

Trong ba tuần vừa qua, Ether liên tục dao động quanh mốc $3.000, đánh dấu giai đoạn tích lũy sau cú sụt giảm bất ngờ xuống $2.620 vào ngày 21/11. Diễn biến này khiến các trader không khỏi lo ngại về khả năng Ether tiếp tục điều chỉnh sâu hơn... ...

Các đồng coin liên quan đến trí tuệ nhân tạo (AI) tiếp tục chìm trong làn sóng bán tháo, khi giới giao dịch vẫn kiên nhẫn chờ đợi một nhịp đảo chiều tăng giá trong thời gian tới. Trong bối cảnh đó, Virtuals Protocol (VIRTUAL) ghi nhận mức giảm hơn... ...

Cardano (ADA) tiếp tục đối mặt với áp lực bán mạnh tại thời điểm ghi nhận vào ngày thứ Tư, trong bối cảnh phe gấu vẫn nắm quyền kiểm soát trên toàn thị trường tiền điện tử. Kể từ cú “flash crash” ngày 10/10, triển vọng phục hồi của token... ...

Số người nắm giữ crypto tại Vương quốc Anh trong năm nay đã giảm so với năm ngoái, dù giá trị nắm giữ trung bình của mỗi nhà đầu tư lại tăng lên, theo báo cáo mới nhất của Cơ quan Quản lý Tài chính Anh (FCA). Cụ thể, số... ...

Sau một buổi sáng giao dịch sôi động, Bitcoin (BTC) hầu như đi ngang quanh vùng 87.500 USD, duy trì mức tăng khoảng 2% trong 24 giờ qua. Nhóm altcoin lớn như Ether (ETH), XRP và Solana (SOL) cũng ghi nhận diễn biến tích cực tương tự. Cổ phiếu liên... ...

Solana (SOL) tiếp tục đối mặt với áp lực bán mạnh, kéo dài chuỗi giảm sang phiên thứ ba liên tiếp, với mức sụt hơn 1% tại thời điểm ghi nhận vào ngày thứ Ba. Dù mạng lưới Solana vẫn đứng vững trước cuộc tấn công Từ chối Dịch vụ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode