Um conhecido protocolo de Finanças Descentralizadas acabou de lançar um relatório preliminar sobre um incidente de vulnerabilidade técnica.
Na segunda-feira, às três horas e quarenta e seis minutos da tarde, a plataforma de monitoramento de segurança de blockchain Hypernative foi a primeira a detectar uma anomalia - alguém está a realizar um ataque utilizando uma vulnerabilidade combinada nos Composable Stable Pools da versão V2 desse protocolo.
Do ponto de vista técnico, esta cadeia de ataque é bastante elaborada: o atacante combinou o erro de arredondamento no modo EXACT_OUT com a funcionalidade de negociação em lote batchSwap. Ao ativar repetidamente este bug de arredondamento, em conjunto com operações em lote para amplificar o efeito, conseguiu, finalmente, controlar com precisão o saldo do fundo de liquidez.
Em termos simples, é a utilização de código para explorar a discrepância nos cálculos de decimais, combinando operações em lote para amplificar o erro acumulado, distorcendo, por fim, a estrutura dos ativos no fundo. Este tipo de técnica de ataque não é raro no campo dos contratos inteligentes, mas para conseguir explorar duas falhas de funcionalidade aparentemente independentes, é necessário ter uma compreensão bastante profunda do mecanismo do protocolo.
Atualmente, a equipe oficial já confirmou a existência da vulnerabilidade e está a tratá-la. A escala específica das perdas e o plano de reparação subsequente ainda estão em avaliação.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
19 Curtidas
Recompensa
19
6
Repostar
Compartilhar
Comentário
0/400
rekt_but_not_broke
· 23h atrás
Mais um LP vai ter problemas.
Ver originalResponder0
GhostInTheChain
· 11-06 02:21
又被 fazer as pessoas de parvas了
Ver originalResponder0
GateUser-4745f9ce
· 11-06 02:17
Mais um projeto falhou.
Ver originalResponder0
MondayYoloFridayCry
· 11-06 02:16
又是一地idiotas
Ver originalResponder0
BrokenDAO
· 11-06 02:14
As falhas de mecanismo sempre serão descobertas pelo mercado, não seja tão ingênuo.
Um conhecido protocolo de Finanças Descentralizadas acabou de lançar um relatório preliminar sobre um incidente de vulnerabilidade técnica.
Na segunda-feira, às três horas e quarenta e seis minutos da tarde, a plataforma de monitoramento de segurança de blockchain Hypernative foi a primeira a detectar uma anomalia - alguém está a realizar um ataque utilizando uma vulnerabilidade combinada nos Composable Stable Pools da versão V2 desse protocolo.
Do ponto de vista técnico, esta cadeia de ataque é bastante elaborada: o atacante combinou o erro de arredondamento no modo EXACT_OUT com a funcionalidade de negociação em lote batchSwap. Ao ativar repetidamente este bug de arredondamento, em conjunto com operações em lote para amplificar o efeito, conseguiu, finalmente, controlar com precisão o saldo do fundo de liquidez.
Em termos simples, é a utilização de código para explorar a discrepância nos cálculos de decimais, combinando operações em lote para amplificar o erro acumulado, distorcendo, por fim, a estrutura dos ativos no fundo. Este tipo de técnica de ataque não é raro no campo dos contratos inteligentes, mas para conseguir explorar duas falhas de funcionalidade aparentemente independentes, é necessário ter uma compreensão bastante profunda do mecanismo do protocolo.
Atualmente, a equipe oficial já confirmou a existência da vulnerabilidade e está a tratá-la. A escala específica das perdas e o plano de reparação subsequente ainda estão em avaliação.