Un protocole de Finance décentralisée bien connu vient de publier un rapport préliminaire sur un incident de vulnérabilité technique.
Lundi à quinze heures quarante-six minutes, la plateforme de surveillance de la sécurité blockchain Hypernative a été la première à détecter une anomalie : quelqu'un était en train de lancer une attaque en exploitant une vulnérabilité combinée dans les Composable Stable Pools de la version V2 du protocole.
D'un point de vue technique, cette attaque est assez raffinée : les attaquants ont combiné l'erreur d'arrondi en mode EXACT_OUT avec la fonction de transaction par lots batchSwap. En déclenchant à plusieurs reprises ce bug d'arrondi, associé à l'effet amplificateur des opérations en lot, ils ont finalement réussi à contrôler avec précision le solde des pools de liquidité.
En d'autres termes, il s'agit d'exploiter les erreurs de calcul lors du traitement des décimales à l'aide de code, en combinant des opérations de masse pour amplifier l'accumulation des erreurs, ce qui finit par déformer la structure des actifs dans le pool. Cette méthode d'attaque n'est pas rare dans le domaine des contrats intelligents, mais réussir à relier deux vulnérabilités fonctionnelles apparemment indépendantes nécessite une compréhension assez approfondie des mécanismes du protocole.
Actuellement, les autorités ont confirmé l'existence d'une faille et ont commencé à la traiter. L'ampleur des pertes et les plans de réparation ultérieurs sont encore en cours d'évaluation.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
19 J'aime
Récompense
19
6
Reposter
Partager
Commentaire
0/400
rekt_but_not_broke
· Il y a 20h
Encore un LP qui va souffrir.
Voir l'originalRépondre0
GhostInTheChain
· Il y a 20h
Encore pris pour des idiots.
Voir l'originalRépondre0
GateUser-4745f9ce
· Il y a 20h
Encore un projet qui est tombé.
Voir l'originalRépondre0
MondayYoloFridayCry
· Il y a 20h
Encore une fois, une terre de pigeons
Voir l'originalRépondre0
BrokenDAO
· Il y a 20h
Les défauts du mécanisme sont toujours découverts par le marché, ne soyez pas trop naïf.
Un protocole de Finance décentralisée bien connu vient de publier un rapport préliminaire sur un incident de vulnérabilité technique.
Lundi à quinze heures quarante-six minutes, la plateforme de surveillance de la sécurité blockchain Hypernative a été la première à détecter une anomalie : quelqu'un était en train de lancer une attaque en exploitant une vulnérabilité combinée dans les Composable Stable Pools de la version V2 du protocole.
D'un point de vue technique, cette attaque est assez raffinée : les attaquants ont combiné l'erreur d'arrondi en mode EXACT_OUT avec la fonction de transaction par lots batchSwap. En déclenchant à plusieurs reprises ce bug d'arrondi, associé à l'effet amplificateur des opérations en lot, ils ont finalement réussi à contrôler avec précision le solde des pools de liquidité.
En d'autres termes, il s'agit d'exploiter les erreurs de calcul lors du traitement des décimales à l'aide de code, en combinant des opérations de masse pour amplifier l'accumulation des erreurs, ce qui finit par déformer la structure des actifs dans le pool. Cette méthode d'attaque n'est pas rare dans le domaine des contrats intelligents, mais réussir à relier deux vulnérabilités fonctionnelles apparemment indépendantes nécessite une compréhension assez approfondie des mécanismes du protocole.
Actuellement, les autorités ont confirmé l'existence d'une faille et ont commencé à la traiter. L'ampleur des pertes et les plans de réparation ultérieurs sont encore en cours d'évaluation.