Site icon ruCoins.info

В платформе SushiSwap обнаружена ошибка

Независимый разработчик Чон Сок Парк обнаружил в платформе SushiSwap серьезную ошибку, которая может увеличить долю управления какого-либо пользователя без необходимости приобретения новых токенов. Фактически ошибку можно охарактеризовать как бесконечное использование токенов управления.

Система управление SushiSwap позволяет держателям токенов делегировать право голоса другому лицу. Однако, если этот первый держатель токенов затем передает токены второму человеку, то делегат по-прежнему сохраняет свои полномочия по управлению. Второй держатель токенов теперь снова может делегировать токены, увеличивая власть делегата настолько, насколько ему будет необходимо. То есть ошибка заключается в том, что передача токенов не обнуляет параметры делегирования.

По мнению исследователя, ошибка является результатом смешения кодовых баз из разных проектов. Контракты управления SushiSwap являются ответвлением кода управления проекта Yam, который в свою очередь являются ответвлением кода Compound.

Генеральный директор FTX Сэм Бэнкман-Фрид, ныне являющийся руководителем SushiSwap, подтвердил наличие ошибки. Но он отметил, что пока она не создает проблему, поскольку функции управления еще не активированы. Бэнкман-Фрид считает, что еще есть время и эту проблему можно решить без переноса проекта на новые контракты.

Стоит отметить, что код SushiSwap был поверхностно проверен несколькими фирмами и они не обнаружили критических ошибок. Намеченная миграция ликвидности из Uniswap по-прежнему будет продолжена с новыми контрактами на миграцию.

Exit mobile version