Um conhecido protocolo de Finanças Descentralizadas acabou de lançar um relatório preliminar sobre um incidente de vulnerabilidade técnica.
Na segunda-feira, às três horas e quarenta e seis minutos da tarde, a plataforma de monitoramento de segurança de blockchain Hypernative foi a primeira a detectar uma anomalia - alguém está a realizar um ataque utilizando uma vulnerabilidade combinada nos Composable Stable Pools da versão V2 desse protocolo.
Do ponto de vista técnico, esta cadeia de ataque é bastante elaborada: o atacante combinou o erro de arredondamento no modo EXACT_OUT com a funcionalidade de negociação em lote batchSwap. Ao ativar repetidamente este bug de arredondamento, em conjunto com operações em lote para amplificar o efeito, conseguiu, finalmente, controlar com precisão o saldo do fundo de liquidez.
Em termos simples, é a utilização de código para explorar a discrepância nos cálculos de decimais, combinando operações em lote para amplificar o erro acumulado, distorcendo, por fim, a estrutura dos ativos no fundo. Este tipo de técnica de ataque não é raro no campo dos contratos inteligentes, mas para conseguir explorar duas falhas de funcionalidade aparentemente independentes, é necessário ter uma compreensão bastante profunda do mecanismo do protocolo.
Atualmente, a equipe oficial já confirmou a existência da vulnerabilidade e está a tratá-la. A escala específica das perdas e o plano de reparação subsequente ainda estão em avaliação.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
20 gostos
Recompensa
20
7
Republicar
Partilhar
Comentar
0/400
TommyTeacher1
· 12h atrás
Jogar com inteligência, mais uma vez, uma grande esperteza.
Ver originalResponder0
rekt_but_not_broke
· 11-06 02:24
Mais um LP vai ter problemas.
Ver originalResponder0
GhostInTheChain
· 11-06 02:21
又被 fazer as pessoas de parvas了
Ver originalResponder0
GateUser-4745f9ce
· 11-06 02:17
Mais um projeto falhou.
Ver originalResponder0
MondayYoloFridayCry
· 11-06 02:16
又是一地idiotas
Ver originalResponder0
BrokenDAO
· 11-06 02:14
As falhas de mecanismo sempre serão descobertas pelo mercado, não seja tão ingênuo.
Um conhecido protocolo de Finanças Descentralizadas acabou de lançar um relatório preliminar sobre um incidente de vulnerabilidade técnica.
Na segunda-feira, às três horas e quarenta e seis minutos da tarde, a plataforma de monitoramento de segurança de blockchain Hypernative foi a primeira a detectar uma anomalia - alguém está a realizar um ataque utilizando uma vulnerabilidade combinada nos Composable Stable Pools da versão V2 desse protocolo.
Do ponto de vista técnico, esta cadeia de ataque é bastante elaborada: o atacante combinou o erro de arredondamento no modo EXACT_OUT com a funcionalidade de negociação em lote batchSwap. Ao ativar repetidamente este bug de arredondamento, em conjunto com operações em lote para amplificar o efeito, conseguiu, finalmente, controlar com precisão o saldo do fundo de liquidez.
Em termos simples, é a utilização de código para explorar a discrepância nos cálculos de decimais, combinando operações em lote para amplificar o erro acumulado, distorcendo, por fim, a estrutura dos ativos no fundo. Este tipo de técnica de ataque não é raro no campo dos contratos inteligentes, mas para conseguir explorar duas falhas de funcionalidade aparentemente independentes, é necessário ter uma compreensão bastante profunda do mecanismo do protocolo.
Atualmente, a equipe oficial já confirmou a existência da vulnerabilidade e está a tratá-la. A escala específica das perdas e o plano de reparação subsequente ainda estão em avaliação.