Escaneie para baixar o app da Gate
qrCode
Mais opções de download
Não me lembre de novo hoje

Um conhecido protocolo de Finanças Descentralizadas acabou de lançar um relatório preliminar sobre um incidente de vulnerabilidade técnica.



Na segunda-feira, às três horas e quarenta e seis minutos da tarde, a plataforma de monitoramento de segurança de blockchain Hypernative foi a primeira a detectar uma anomalia - alguém está a realizar um ataque utilizando uma vulnerabilidade combinada nos Composable Stable Pools da versão V2 desse protocolo.

Do ponto de vista técnico, esta cadeia de ataque é bastante elaborada: o atacante combinou o erro de arredondamento no modo EXACT_OUT com a funcionalidade de negociação em lote batchSwap. Ao ativar repetidamente este bug de arredondamento, em conjunto com operações em lote para amplificar o efeito, conseguiu, finalmente, controlar com precisão o saldo do fundo de liquidez.

Em termos simples, é a utilização de código para explorar a discrepância nos cálculos de decimais, combinando operações em lote para amplificar o erro acumulado, distorcendo, por fim, a estrutura dos ativos no fundo. Este tipo de técnica de ataque não é raro no campo dos contratos inteligentes, mas para conseguir explorar duas falhas de funcionalidade aparentemente independentes, é necessário ter uma compreensão bastante profunda do mecanismo do protocolo.

Atualmente, a equipe oficial já confirmou a existência da vulnerabilidade e está a tratá-la. A escala específica das perdas e o plano de reparação subsequente ainda estão em avaliação.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 6
  • Repostar
  • Compartilhar
Comentário
0/400
rekt_but_not_brokevip
· 23h atrás
Mais um LP vai ter problemas.
Ver originalResponder0
GhostInTheChainvip
· 11-06 02:21
又被 fazer as pessoas de parvas了
Ver originalResponder0
GateUser-4745f9cevip
· 11-06 02:17
Mais um projeto falhou.
Ver originalResponder0
MondayYoloFridayCryvip
· 11-06 02:16
又是一地idiotas
Ver originalResponder0
BrokenDAOvip
· 11-06 02:14
As falhas de mecanismo sempre serão descobertas pelo mercado, não seja tão ingênuo.
Ver originalResponder0
MetaverseLandlordvip
· 11-06 02:03
Com essa cabeça a brincar com web3
Ver originalResponder0
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)