SlowMist: Główną przyczyną ataku na yearn było niebezpieczne działanie matematyczne w kontrakcie Yearn yETH pool.
Jinse Finance poinformowało, że według monitoringu SlowMist, 1 grudnia zdecentralizowany protokół finansowy yearn padł ofiarą ataku hakerskiego, powodując straty w wysokości około 9 milionów dolarów. Zespół bezpieczeństwa SlowMist przeanalizował to zdarzenie i potwierdził następującą główną przyczynę: Luka wynikała z logiki funkcji _calc_supply używanej do obliczania podaży w kontrakcie Yearn yETH Weighted Stableswap Pool. Ze względu na niebezpieczne operacje matematyczne funkcja ta podczas obliczeń dopuszczała przepełnienia i błędy zaokrągleń, co prowadziło do znacznych odchyleń w obliczaniu iloczynu nowej podaży i wirtualnego salda. Atakujący wykorzystali tę wadę, aby manipulować płynnością do określonych wartości i nadmiernie wybijać tokeny płynności (LP), uzyskując w ten sposób nielegalne zyski. Zaleca się wzmocnienie testów scenariuszy brzegowych oraz stosowanie zweryfikowanych pod względem bezpieczeństwa mechanizmów arytmetycznych, aby zapobiegać tego typu poważnym lukom, takim jak przepełnienia, w podobnych protokołach.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Popularne
WięcejMinister Finansów Indonezji stwierdziła, że aby skutecznie kontrolować inflację i ustabilizować ceny surowców — zwłaszcza w sektorach żywności oraz energii — polityka fiskalna i polityka monetarna muszą ze sobą współpracować i być skoordynowane.
Giełda: Strategia zakupu 1 550 BTC na niskim poziomie, zasoby wzrosły do 845 256 BTC; CME Nasdaq indeksowe kontrakty terminowe na kryptowaluty mają zostać uruchomione 8 czerwca
