Scannez pour télécharger l’application Gate
qrCode
Autres options de téléchargement
Ne pas rappeler aujourd’hui

Un protocole de Finance décentralisée bien connu vient de publier un rapport préliminaire sur un incident de vulnérabilité technique.



Lundi à quinze heures quarante-six minutes, la plateforme de surveillance de la sécurité blockchain Hypernative a été la première à détecter une anomalie : quelqu'un était en train de lancer une attaque en exploitant une vulnérabilité combinée dans les Composable Stable Pools de la version V2 du protocole.

D'un point de vue technique, cette attaque est assez raffinée : les attaquants ont combiné l'erreur d'arrondi en mode EXACT_OUT avec la fonction de transaction par lots batchSwap. En déclenchant à plusieurs reprises ce bug d'arrondi, associé à l'effet amplificateur des opérations en lot, ils ont finalement réussi à contrôler avec précision le solde des pools de liquidité.

En d'autres termes, il s'agit d'exploiter les erreurs de calcul lors du traitement des décimales à l'aide de code, en combinant des opérations de masse pour amplifier l'accumulation des erreurs, ce qui finit par déformer la structure des actifs dans le pool. Cette méthode d'attaque n'est pas rare dans le domaine des contrats intelligents, mais réussir à relier deux vulnérabilités fonctionnelles apparemment indépendantes nécessite une compréhension assez approfondie des mécanismes du protocole.

Actuellement, les autorités ont confirmé l'existence d'une faille et ont commencé à la traiter. L'ampleur des pertes et les plans de réparation ultérieurs sont encore en cours d'évaluation.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 6
  • Reposter
  • Partager
Commentaire
0/400
rekt_but_not_brokevip
· Il y a 20h
Encore un LP qui va souffrir.
Voir l'originalRépondre0
GhostInTheChainvip
· Il y a 20h
Encore pris pour des idiots.
Voir l'originalRépondre0
GateUser-4745f9cevip
· Il y a 20h
Encore un projet qui est tombé.
Voir l'originalRépondre0
MondayYoloFridayCryvip
· Il y a 20h
Encore une fois, une terre de pigeons
Voir l'originalRépondre0
BrokenDAOvip
· Il y a 20h
Les défauts du mécanisme sont toujours découverts par le marché, ne soyez pas trop naïf.
Voir l'originalRépondre0
MetaverseLandlordvip
· Il y a 21h
C'est avec cette tête que l'on joue au web3
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)