Site icon ruCoins.info

Клон SushiSwap нашел в основной платформе ошибку

Dracula Protocol

Агрегатор доходности Dracula Protocol, который является клоном платформы SushiSwap, обнаружил ошибку в смарт-контракте, а поскольку Dracula является копией SushiSwap, то эта ошибка есть и в SushiSwap.

Протокол Dracula был запущен в знак протеста против SushiSwap, который, как утверждается, сделал «нечестный запуск». По мнению разработчиков Dracula, этот запуск привел к «жестокому демпингу» обычных индивидуальных инвесторов, что, в конечном итоге, привело к большому обвалу цен.

«Когда SushiSwap вышла на рынок, централизованные биржи и крупные корпорации почему-то сразу на ней зарегистрировались и поддержали проект. Даже несмотря на то, что у SushiSwap отсутствуют какие-либо новые идеи», — говорится в заявлении разработчиков.

Dracula желает наказать «китов», которые «эксплуатируют» идею доходного фермерства с помощью концепции «вампиров второго уровня». По сути, именно это SushiSwap проделала с Uniswap в конце августа. Однако после создания Dracula, разработчики обнаружили недостатки в смарт-контрактах, которые существуют в оригинале и будут проявляться во всех клонах.

Ошибка приводит все к тому же контракту MasterChef. MasterChef использует ряд функций для обновления пулов и получения вознаграждений, которые можно вызывать повторно в зависимости от ликвидности. Но несоответствия в самих этих функциях могут привести к тому, что одни награды будут сожжены, в то время как другие окажутся больше, чем должны.

Разработчики добавили, что злоумышленники могут воспользоваться этой уязвимостью для извлечения из блоков большего количества токенов SUSHI, чем запрограммировано. Они также отметили, что аудиторы упустили этот недостаток кода. Аудит смарт-контрактов SushiSwap провела компания Peckshield, а компания Quantstamp проверила безопасность платформы.

«Мы считаем, что серьезность этой ошибки можно отнести к высокому уровню. Тот факт, что аудиторы не обратили на нее внимание, вызывает вопросы о роли аудита в DeFi», — говорится в заявлении.

Разработчики Dracula смогли исправить код и отметили, что исправление было «довольно простым».

Exit mobile version