Kevin Schijven Kevin Schijven
2 min. leestijd

Deze onderzoeker heeft wellicht diefstal van $350 miljoen aan ether (ETH) op Sushiswap voorkomen

Deze onderzoeker heeft wellicht diefstal van $350 miljoen aan ether (ETH) op Sushiswap voorkomen

Onderzoeker “samczsun” van cryptocurrency investeringsbedrijf Paradigm heeft samen met enkele community leden wellicht een enorme diefstal in de decentralized finance (DeFi) sector voorkomen.

De onderzoeker vond namelijk een fout in het Miso platform van SushiSwap, een decentrale cryptocurrency-exchange (DEX), op Ethereum (ETH). Een fout die wellicht drastische gevolgen had kunnen hebben.

Samczsun kwam een kwetsbaarheid tegen in de zogenaamde ‘Dutch auction,’ oftewel veiling bij afslag, contract op Miso tegen. Bij dit soort veilingen bieden investeerders het maximale bedrag dat zij bereid zijn in te willen zetten. Uiteindelijk wordt het hoogste bod de winnaar verklaard, terwijl de rest hun geld terugkrijgt.

Mensen zouden via deze kwetsbaarheid misbruik van het systeem kunnen maken waardoor ze in principe gratis konden bieden. Toen kwam de onderzoeker er echter achter dat de fout nog veel grotere gevolgen kon hebben. Niet alleen konden gebruikers overbieden, ze konden het verschil tussen het huidige bod en het bedrag dat zij indiende, terug uit laten betalen. Met genoeg herhaling kon iemand potentieel het hele contract leegroven.

 “Plots werd mijn kleine kwetsbaarheid een stuk groter. Ik had niet te maken met een bug waardoor je andere deelnemers zou overbieden. Ik keek naar een bug van 350 miljoen dollar.”

Aldus de onderzoeker, die vervolgens contact op nam met Sushi. De ontdekking van de fout heeft wellicht een diefstal van maar liefst 109.000 ETH, ter waarde van zo’n $350 miljoen, voorkomen. Sushi meldt dat alle veilingen die dit soort contracten gebruiken voorlopig zijn opgeschort.

Onlangs vond de grootste diefstal in DeFi plaats toen een hacker maar liefst $611 miljoen had gestolen van Poly Network. Inmiddels heeft hij het meeste teruggestuurd, echter zit Poly nog steeds op de laatste sleutels te wachten.

De hacker sloeg eerder een beloning van maar liefst $500.000 af, maar Poly zegt dat de beloning nog steeds staat en biedt hem zelfs een functie als chief security advisor aan:

Deel dit artikel
Kevin Schijven

Kevin Schijven is sinds mei 2018 werkzaam bij Crypto Insiders en vervult daar de rol van (eind)redacteur. Met een achtergrond in ICT en bedrijfskunde, gevolgd door rechten en criminologie aan de Vrije Universiteit, brengt hij een unieke mix van vaardigheden mee. Zijn interesse in cryptocurrency ontstond door de potentie om een bedrijf op te bouwen rond nieuwe technologie. Kevin heeft inmiddels duizenden artikelen geschreven en is gespecialiseerd in het laatste crypto nieuws.

Net binnen
Trending
Belastingvrij verdienen in 2024: Hoeveel mag je verdienen zonder belasting?
Belastingvrij verdienen in 2024: Hoeveel mag je verdienen zonder belasting?
partner-gooit-bitcoins-BTC-in-prullenbak
Partner gooit per ongeluk €744 miljoen aan Bitcoin in vuilnisbak
Socialmedia crypto Friend.tech crasht hard na opmerkelijke transactie
Dit is de grootste fout die beleggers maken in de crypto bullmarkt
Nederlandse trader onthult: zo spot je memecoin parels vroegtijdig
Nederlandse handelaar onthult ‘zo vind ik memecoin parels vroegtijdig’
Bitcoin nadert snel $100.000, altcoins als ETH, XRP en ADA ontploffen
Deze cryptomunt stormt de top 50 binnen na stijging van 190%
Advertentie

Trending Nieuws nieuws

Belastingvrij verdienen in 2024: Hoeveel mag je verdienen zonder belasting?
Belastingvrij verdienen in 2024: Hoeveel mag je verdienen zonder belasting?
partner-gooit-bitcoins-BTC-in-prullenbak
Partner gooit per ongeluk €744 miljoen aan Bitcoin in vuilnisbak
Ethereum kan meer profiteren van Trump als president dan bitcoin
Ethereum maakt zich op voor crash, en megastijging
Advertentie