خطأ في أحد العقود الذكية يؤدي إلى خسارة 3.3 مليون دولار فما القصة؟
أدى خطأ في عقد ذكي بشأن بروتوكول التمويل اللامركزي SushiSwap إلى خسائر تزيد عن 3 ملايين دولار في الساعات الأولى من يوم 9 أبريل، وهذا وفقاً للعديد من التقارير الأمنية على تويتر.
كما نشرت شركتا أمن بلوكتشين Certik Alert و Peckshield عن نشاط غير عادي يتعلق بوظيفة الموافقة في عقد Sushi’s Router Processor 2 وهو عقد ذكي يجمع السيولة التجارية من مصادر متعددة ويحدد السعر الأكثر ملاءمة لمبادلة العملات، وفي غضون ساعات قليلة، أدى الخطأ إلى خسائر قدرها 3.3 مليون دولار.
ووفقاً لمطور DefiLlama الذي يسمى أيضاً بالاسم المستعار 0xngmi، فإنه يجب أن يؤثر الاختراق فقط على المستخدمين الذين قاموا بتبديل البروتوكول في الأيام الأربعة الماضية، وقد حث جاريد جراي، رئيس مطوري السوشي، المستخدمين على إلغاء أذونات جميع العقود الواردة في البروتوكول، وأشار بقوله إلى أن: “عقد RouteProcessor2 الخاص بسوشي به خلل في الموافقة؛ ويرجى إلغاء الموافقة في أسرع وقت ممكن، ونحن نعمل مع فرق الأمن للتخفيف من هذه المشكلة”، وتم إنشاء قائمة بالعقود على GitHub ذات سلاسل الكتل المختلفة التي تتطلب الإلغاء لمعالجة المشكلة، وبعد ساعات من الحادث، انتقل جراي إلى تويتر ليعلن أنه تم استرداد جزء كبير من الأموال المتأثرة من خلال عملية أمنية بيضاء ” حيث قال: لقد أكدنا استرداد أكثر من 300 إيثريوم من CoffeeBabe من أموال Sifu المسروقة، ونحن على اتصال بفريق Lido بخصوص 700 إيثريوم إضافي “.
اقرأ أيضاً: قانونية عملة البيتكوين حول العالم
كما شهد مجتمع السوشي عطلة نهاية أسبوع مكثفة، وفي 8 أبريل قدم جراي ومستشاره تعليقات على أمر الاستدعاء الأخير من لجنة الأوراق المالية والبورصات الأمريكية،بقولهم: “تحقيق لجنة الأوراق المالية والبورصات هو تحقيق غير عام لتقصي الحقائق يحاول تحديد ما إذا كانت هناك أي انتهاكات لقوانين الأوراق المالية الفيدرالية، وعلى حد علمنا، لم تقدم هيئة الأوراق المالية والبورصات حتى الآن أي استنتاجات، ولقد انتهك أي شخص ينتسب إلى سوشي قوانين الأوراق المالية الفيدرالية الأمريكية “.