Kevin Schijven Kevin Schijven
18/08/2021 12:01 2 min. leestijd
Bijgewerkt op 18/08/2021 12:01

Deze onderzoeker heeft wellicht diefstal van $350 miljoen aan ether (ETH) op Sushiswap voorkomen

icon-altcoins
Altcoin nieuws
Deze onderzoeker heeft wellicht diefstal van $350 miljoen aan ether (ETH) op Sushiswap voorkomen

Onderzoeker “samczsun” van cryptocurrency investeringsbedrijf Paradigm heeft samen met enkele community leden wellicht een enorme diefstal in de decentralized finance (DeFi) sector voorkomen.

De onderzoeker vond namelijk een fout in het Miso platform van SushiSwap, een decentrale cryptocurrency-exchange (DEX), op Ethereum (ETH). Een fout die wellicht drastische gevolgen had kunnen hebben.

Samczsun kwam een kwetsbaarheid tegen in de zogenaamde ‘Dutch auction,’ oftewel veiling bij afslag, contract op Miso tegen. Bij dit soort veilingen bieden investeerders het maximale bedrag dat zij bereid zijn in te willen zetten. Uiteindelijk wordt het hoogste bod de winnaar verklaard, terwijl de rest hun geld terugkrijgt.

Mensen zouden via deze kwetsbaarheid misbruik van het systeem kunnen maken waardoor ze in principe gratis konden bieden. Toen kwam de onderzoeker er echter achter dat de fout nog veel grotere gevolgen kon hebben. Niet alleen konden gebruikers overbieden, ze konden het verschil tussen het huidige bod en het bedrag dat zij indiende, terug uit laten betalen. Met genoeg herhaling kon iemand potentieel het hele contract leegroven.

 “Plots werd mijn kleine kwetsbaarheid een stuk groter. Ik had niet te maken met een bug waardoor je andere deelnemers zou overbieden. Ik keek naar een bug van 350 miljoen dollar.”

Aldus de onderzoeker, die vervolgens contact op nam met Sushi. De ontdekking van de fout heeft wellicht een diefstal van maar liefst 109.000 ETH, ter waarde van zo’n $350 miljoen, voorkomen. Sushi meldt dat alle veilingen die dit soort contracten gebruiken voorlopig zijn opgeschort.

Onlangs vond de grootste diefstal in DeFi plaats toen een hacker maar liefst $611 miljoen had gestolen van Poly Network. Inmiddels heeft hij het meeste teruggestuurd, echter zit Poly nog steeds op de laatste sleutels te wachten.

De hacker sloeg eerder een beloning van maar liefst $500.000 af, maar Poly zegt dat de beloning nog steeds staat en biedt hem zelfs een functie als chief security advisor aan:

Deel dit artikel
Kevin Schijven

Redacteur Kevin hoorde voor het eerst over Bitcoin via WikiLeaks. “Interessant!” dacht hij nog, maar het duurde toch nog een aantal jaar én vergde wat verdieping voordat de potentie van Bitcoin en de achterliggende blockchain-technologie bij hem doordrong.

Net binnen
Trending
Belastingaangifte komt eraan: bereid je voor op deze 6 aanpassingen
Belastingaangifte komt eraan: bereid je voor op deze 6 aanpassingen
Belastingvrij schenken in 2024: dit zijn de nieuwe regels
Belastingvrij schenken in 2024: dit zijn de nieuwe regels
Meer belastingvrij inkomen in 2024: dit krijg je nu extra per maand
Meer belastingvrij inkomen in 2024: dit krijg je nu extra per maand
Crypto houders opgelet: belastingdienst gretig met aanslagen
Crypto houders opgelet: Belastingdienst gretig met aanslagen
bitpanda-crypto-exchange-bitvavo
Grote crypto exchange sluit per 1 februari de deuren in Nederland
Advertentie
Advertentie