Questo gioco Blockchain è stato sfruttato per 4,6 milioni di dollari subito prima del suo lancio

Super Sushi Samurai, un gioco blockchain originario della soluzione layer-2 Blast, è stato sfruttato ore prima del lancio del suo tanto atteso prodotto di gioco.

L'exploit, secondo quanto riferito, orchestrato da un hacker white hat, ha comportato una perdita di 4,6 milioni di dollari a causa di un bug nel codice del contratto intelligente.

Sfruttato il bug del contratto intelligente

Secondo un annuncio del team di Super Sushi Samurai, l'exploit era dovuto a un bug nel codice del contratto intelligente, che consentiva a una persona non autorizzata di avviare una funzione di conio infinita. Ciò ha comportato la creazione di un numero eccessivo di token che sono stati successivamente venduti nel pool di liquidità.

CertiK, una società di sicurezza on-chain, ha confermato la portata dell'exploit, affermando che sono stati colpiti token per un valore di 4,6 milioni di dollari. Secondo i dati di CoinGecko, l'exploit ha portato a uno slittamento del valore del token del 99% a seguito di un token dump non autorizzato. L'aggressore è riuscito a ottenere 1310 ETH dalla principale liquidità del token sfruttando la vulnerabilità dello smart contract.

Le indagini sull'incidente hanno rivelato che una parte non autorizzata ha acquisito 690 milioni di token SSS e ha avviato una serie di transazioni attraverso un contratto di attacco progettato a tale scopo.

Sfruttando una vulnerabilità all'interno della funzione di aggiornamento della piattaforma, l'hacker ha duplicato per 25 volte i token in suo possesso, gonfiandone la quantità fino a 11,5 trilioni, che è stata poi scambiata per circa 1.310 ETH.

Sforzi di recupero

In seguito alla violazione, Super Sushi Samurai si è impegnato attivamente con la sua comunità, fornendo aggiornamenti e garanzie attraverso il suo canale Telegram ufficiale e altre piattaforme di social media.

In un post X, hanno rivelato che l'exploit è stato condotto da un hacker white hat che è attualmente in comunicazione con il loro team. Il messaggio dell'hacker, visibile su Blastscan, indicava che si trattava di una missione di salvataggio e che erano in corso piani per rimborsare gli utenti colpiti.

Hanno inoltre rivelato l'indirizzo contenente i fondi compromessi per facilitare il tracciamento e il potenziale recupero dei beni perduti e che stanno lavorando con l'hacker dal cappello bianco per garantire la restituzione sicura dei fondi.

Nel frattempo, un aggiornamento “post mortem” di Super Sushi Samurai delinea l’entità del danno, con trattative in corso per raggiungere una soluzione che tuteli sia gli utenti che l’hacker white hat coinvolto nell’incidente.

Il post Questo gioco Blockchain è stato sfruttato per 4,6 milioni di dollari subito prima del suo lancio è apparso per la prima volta su CryptoPotato .

Inizia a scrivere il termine ricerca qua sopra e premi invio per iniziare la ricerca. Premi ESC per annullare.

Torna in alto