Kevin Schijven Kevin Schijven
2 min. leestijd

Deze onderzoeker heeft wellicht diefstal van $350 miljoen aan ether (ETH) op Sushiswap voorkomen

Deze onderzoeker heeft wellicht diefstal van $350 miljoen aan ether (ETH) op Sushiswap voorkomen

Onderzoeker “samczsun” van cryptocurrency investeringsbedrijf Paradigm heeft samen met enkele community leden wellicht een enorme diefstal in de decentralized finance (DeFi) sector voorkomen.

De onderzoeker vond namelijk een fout in het Miso platform van SushiSwap, een decentrale cryptocurrency-exchange (DEX), op Ethereum (ETH). Een fout die wellicht drastische gevolgen had kunnen hebben.

Samczsun kwam een kwetsbaarheid tegen in de zogenaamde ‘Dutch auction,’ oftewel veiling bij afslag, contract op Miso tegen. Bij dit soort veilingen bieden investeerders het maximale bedrag dat zij bereid zijn in te willen zetten. Uiteindelijk wordt het hoogste bod de winnaar verklaard, terwijl de rest hun geld terugkrijgt.

Mensen zouden via deze kwetsbaarheid misbruik van het systeem kunnen maken waardoor ze in principe gratis konden bieden. Toen kwam de onderzoeker er echter achter dat de fout nog veel grotere gevolgen kon hebben. Niet alleen konden gebruikers overbieden, ze konden het verschil tussen het huidige bod en het bedrag dat zij indiende, terug uit laten betalen. Met genoeg herhaling kon iemand potentieel het hele contract leegroven.

 “Plots werd mijn kleine kwetsbaarheid een stuk groter. Ik had niet te maken met een bug waardoor je andere deelnemers zou overbieden. Ik keek naar een bug van 350 miljoen dollar.”

Aldus de onderzoeker, die vervolgens contact op nam met Sushi. De ontdekking van de fout heeft wellicht een diefstal van maar liefst 109.000 ETH, ter waarde van zo’n $350 miljoen, voorkomen. Sushi meldt dat alle veilingen die dit soort contracten gebruiken voorlopig zijn opgeschort.

Onlangs vond de grootste diefstal in DeFi plaats toen een hacker maar liefst $611 miljoen had gestolen van Poly Network. Inmiddels heeft hij het meeste teruggestuurd, echter zit Poly nog steeds op de laatste sleutels te wachten.

De hacker sloeg eerder een beloning van maar liefst $500.000 af, maar Poly zegt dat de beloning nog steeds staat en biedt hem zelfs een functie als chief security advisor aan:

Deel dit artikel
Kevin Schijven

Kevin Schijven is sinds mei 2018 werkzaam bij Crypto Insiders en vervult daar de rol van (eind)redacteur. Met een achtergrond in ICT en bedrijfskunde, gevolgd door rechten en criminologie aan de Vrije Universiteit, brengt hij een unieke mix van vaardigheden mee. Zijn interesse in cryptocurrency ontstond door de potentie om een bedrijf op te bouwen rond nieuwe technologie. Kevin heeft inmiddels duizenden artikelen geschreven en is gespecialiseerd in het laatste crypto nieuws.

Net binnen
Trending
€22 miljard aan bitcoin aankopen mogelijk door Amerikaanse staten
Amerikaanse centrale bank doet schokkende onthulling
Cryptomunt Pi komt eraan: wat kunnen Nederlanders doen?
Cryptomunt Pi komt eraan: wat kunnen Nederlanders doen?
Ethereum koers vecht om grens bij €2.600 na 25% crash
Hierdoor dreigt op de grootste crash ooit in de financiële markten
gta-6-rockstar-crypto-gaming
GTA 6 officieel bevestigd: wordt dit gaming’s crypto moment?
XRP koers schiet 14% de lucht in - wat speelt er?
Crypto parel stijgt 55%, Nederlanders op Bitvavo handelen enthousiast
Advertentie

Trending Nieuws nieuws

€22 miljard aan bitcoin aankopen mogelijk door Amerikaanse staten
Amerikaanse centrale bank doet schokkende onthulling
Cryptomunt Pi komt eraan: wat kunnen Nederlanders doen?
Cryptomunt Pi komt eraan: wat kunnen Nederlanders doen?
Zoveel spaargeld moet je achter de hand hebben in 2025
Zoveel spaargeld moet je achter de hand hebben in 2025
Advertentie
Een cadeau van onze partners: start met een voorsprong 🎁

Zet je eerste stappen in crypto met meer kennis én een extraatje. Ontvang exclusieve bonussen en kortingen van onze partners.