Sushi CTO waarschuwt voor ernstige front-end hack: gebruikers stoppen transacties

Het DeFi (Decentralized Finance) protocol Sushi heeft te maken met een ernstig veiligheidslek. Matthew Lilley, de Chief Technology Officer (CTO) van Sushi, heeft een dringende waarschuwing uitgegeven over een front-end exploit die het protocol aantast, afkomstig van een gecompromitteerde Web3-connector.

Meerdere slachtoffers

De exploit, die zich onderscheidt van een inbreuk op de ‘hot wallets’ van het protocol, manipuleert de gebruikersinterface van websites of applicaties. Hackers kunnen hierdoor functies omleiden om kapitaal naar hun eigen doelen af te tappen. Deze methode heeft de potentie om verschillende gedecentraliseerde applicaties (dApps) te beïnvloeden, niet alleen het platform van Sushi.

Verdere onderzoeken wezen op de GitHub-pagina van hardware wallet provider Ledger als de bron van de verdachte code. Een oplettende Sushi-gebruiker merkte op dat Ledger’s bibliotheek was gecompromitteerd en vervangen door een token drainer. Deze alarmerende ontwikkeling bleef niet beperkt tot Sushi alleen, aangezien ook andere DeFi-websites, waaronder Zapper en RevokeCash, vergelijkbare problemen rapporteerden.

Lilley waarschuwde ook dat elke dApp die gebruikmaakt van LedgerHQ/Connect-Kit kwetsbaar is en dat dit een grootschalige aanval op meerdere dApps betreft. De ernst van de situatie wordt benadrukt door het potentieel om verschillende dApps te beïnvloeden.

Het incident heeft de kwetsbaarheden van DeFi-platforms en de noodzaak van robuuste beveiligingsmaatregelen aan het licht gebracht. Hoewel de volledige omvang van de impact van de exploit nog moet worden bepaald, dient het incident als een scherpe herinnering aan de risico’s die inherent zijn aan de opkomende DeFi technieken.

Gebruikers en ontwikkelaars worden aangespoord om verhoogde waakzaamheid te betrachten en uitgebreide beveiligingsprotocollen te adopteren om hun activa en platforms te beschermen.

Update 15:15 uur: Ledger geeft op X aan de verdachte code is verwijderd. Volgens Ledger zijn Ledger apparaten en Ledger Live niet gecompromitteerd.

Lars Verhoeven begon zijn crypto-reis in de bullrun van het jaar 2017-2018 en is zich door de jaren steeds meer gaan verdiepen in cryptocurrencies, met name Bitcoin en Ethereum. Door zijn journalistieke achtergrond hoopt hij zoveel mogelijk mensen kundig te maken over cryptocurrencies en alles wat er mee te maken heeft.