Некоторый известный Децентрализованные финансы Протокол только что выпустил предварительный отчет о техническом инциденте.
В понедельник в 15:46 платформа мониторинга безопасности блокчейна Hypernative первой зафиксировала аномалию — кто-то пытается осуществить атаку, используя комбинированную уязвимость в Composable Stable Pools версии V2 данного Протокола.
С технической точки зрения, эта атака была весьма изощренной: злоумышленники использовали ошибку округления в режиме EXACT_OUT и совместили её с функцией batchSwap для массовых сделок. Путем многократного вызова этой ошибки округления, в сочетании с массовыми операциями для усиления эффекта, они в конечном итоге добились точного контроля над балансом ликвидного пула.
Говоря проще, это использование кода для манипуляции с вычислительными отклонениями при работе с дробями, в сочетании с массовыми операциями, чтобы накапливать и усиливать ошибки, в конечном итоге искажая структуру активов в пуле. Такой метод атаки не редкость в области смарт-контрактов, но для того чтобы связать два, казалось бы, независимых функциональных уязвимости, требуется достаточно глубокое понимание механизма протокола.
В настоящее время официально подтверждено наличие уязвимости, и начаты меры по ее устранению. Конкретный масштаб ущерба и последующий план исправления все еще оцениваются.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
19 Лайков
Награда
19
6
Репост
Поделиться
комментарий
0/400
rekt_but_not_broke
· 20ч назад
Снова LP брат попадает в беду.
Посмотреть ОригиналОтветить0
GhostInTheChain
· 20ч назад
又被 разыгрывайте людей как лохов了
Посмотреть ОригиналОтветить0
GateUser-4745f9ce
· 21ч назад
Еще один проект провалился.
Посмотреть ОригиналОтветить0
MondayYoloFridayCry
· 21ч назад
Снова целое поле неудачников
Посмотреть ОригиналОтветить0
BrokenDAO
· 21ч назад
Механические недостатки всегда будут обнаружены рынком, не будьте слишком наивными.
Некоторый известный Децентрализованные финансы Протокол только что выпустил предварительный отчет о техническом инциденте.
В понедельник в 15:46 платформа мониторинга безопасности блокчейна Hypernative первой зафиксировала аномалию — кто-то пытается осуществить атаку, используя комбинированную уязвимость в Composable Stable Pools версии V2 данного Протокола.
С технической точки зрения, эта атака была весьма изощренной: злоумышленники использовали ошибку округления в режиме EXACT_OUT и совместили её с функцией batchSwap для массовых сделок. Путем многократного вызова этой ошибки округления, в сочетании с массовыми операциями для усиления эффекта, они в конечном итоге добились точного контроля над балансом ликвидного пула.
Говоря проще, это использование кода для манипуляции с вычислительными отклонениями при работе с дробями, в сочетании с массовыми операциями, чтобы накапливать и усиливать ошибки, в конечном итоге искажая структуру активов в пуле. Такой метод атаки не редкость в области смарт-контрактов, но для того чтобы связать два, казалось бы, независимых функциональных уязвимости, требуется достаточно глубокое понимание механизма протокола.
В настоящее время официально подтверждено наличие уязвимости, и начаты меры по ее устранению. Конкретный масштаб ущерба и последующий план исправления все еще оцениваются.