Het populaire DEX-protocol SushiSwap is slachtoffer geworden van een zogenaamde ‘Scavanger’-aanval. De hacker wist hiermee van slechts 0.001 Ethereum (ETH) 81.68 ETH te maken.
Misbruik maken van fout in code
Naar verluidt probeerde de hacker 0,05% van de DIGG / WBTC-swapvergoedingen om te zetten via een DIGG ETH-pool. De hacker wist hiernamelijk een loophole te vinden met een niet eth-paar. De exploit heeft vervolgens geresulteerd in buitensporige vergoedingen voor de liquiditeitsverschaffers van de DIGG / ETH-pool.
Op deze manier kon de hacker alle handelsvergoedingen die eigenlijk bedoeld waren voor de stakers van het netwerk naar zichzelf te sturen. Door een fout in de code van het netwerk te misbruiken, kon de hacker een nieuw paar creรซren met een lage liquiditeitspool. Dit heeft voor enorm hoge transactiekosten gezorgd, waarbij de vergoeding door de hacker weggenomen werd.
Naar verluidt zijn geen onderliggende LP of xSushi-posities getroffen door deze aanval. Het zou slechts gaan om de vergoedingen die nu misgelopen worden. Hiermee valt de schade voorlopig nog mee. Toch wist de hacker op deze manier ruim 81 ETH buit te maken, wat met de huidige ETH-prijs neerkomt op ongeveer โฌ85.000.
Geรฏnteresseerd in het leverage traden van Bitcoin en andere crypto?ย Klikย hierย en maak een account aan op Bybit.
Kleine kwetsbaarheid in code
Volgens een DeFi-expert op Twitter zou het gaan om een scavenger hunt, ofwel een speurtocht. Het SushiSwap-team heeft inmiddels dan ook al uitgebreid onderzoek naar de exploit gedaan. Waar aan het begin gedacht werd dat het hele platform risico zou lopen, ging het slechts om een relatief kleine kwetsbaarheid. Het lijkt hiermee eerder op een slim bedachte speurtocht van de hacker dan een echte cyberaanval, waarbij hackers nog wel eens proberen zoveel mogelijk schade in een zo kort mogelijke tijd aan te richten.
Het team heeft de kwetsbaarheid hiermee gevonden en heeft hier inmiddels een oplossing voor bedacht en uitgerold. Deze kwetsbaarheid kan hiermee niet meer misbruikt worden.
Gehackte Bitcoin-walletfabrikant waarschuwt: AI zag cruciaal lek niet
Coldcard waarschuwt dat AI het softwarelek achter een Bitcoin-hack van 130 miljoen dollar niet wist te ontdekken of voorkomen.
FBI-agent stal 1 miljoen dollar aan crypto en vroeg ChatGPT om investeringsadvies
Voormalig FBI-agent stal voor รฉรฉn miljoen dollar aan crypto. Opvallend genoeg werd ook een ChatGPT-gesprek opgenomen als bewijs in strafzaak.
Hackers kraken populaire Bitcoin hardware wallet, $86 miljoen gestolen
Hackers misbruiken een beveiligingslek in Coldcard-wallets en stelen ruim 86 miljoen dollar aan Bitcoin van duizenden gebruikers wereldwijd.
Meest gelezen
ChatGPT ziet XRP koers naar dit niveau stijgen 31 december 2026
ChatGPT verwacht dat de XRP koers eind 2026 kan stijgen naar 1,40 dollar, maar waarschuwt ook voor aanhoudende verkoopdruk.
XRP bereikt historisch oversold-niveau: wat betekent dat?
XRP bereikt historisch oversold-niveau terwijl analisten wijzen op een mogelijke bodem. Beleggers volgen de steun rond 1 dollar op zoek bevestiging.
SWIFT bouwt waar Ripple ooit mee begon: is XRP nog wel nuttig?
SWIFT zet een grote stap met blockchainbetalingen. Wat betekent dat voor Ripple en blijft XRP nog nodig voor internationale transacties?
