Отсканируйте, чтобы загрузить приложение Gate
qrCode
Больше вариантов загрузки
Не напоминай мне больше сегодня.

Некоторый известный Децентрализованные финансы Протокол только что выпустил предварительный отчет о техническом инциденте.



В понедельник в 15:46 платформа мониторинга безопасности блокчейна Hypernative первой зафиксировала аномалию — кто-то пытается осуществить атаку, используя комбинированную уязвимость в Composable Stable Pools версии V2 данного Протокола.

С технической точки зрения, эта атака была весьма изощренной: злоумышленники использовали ошибку округления в режиме EXACT_OUT и совместили её с функцией batchSwap для массовых сделок. Путем многократного вызова этой ошибки округления, в сочетании с массовыми операциями для усиления эффекта, они в конечном итоге добились точного контроля над балансом ликвидного пула.

Говоря проще, это использование кода для манипуляции с вычислительными отклонениями при работе с дробями, в сочетании с массовыми операциями, чтобы накапливать и усиливать ошибки, в конечном итоге искажая структуру активов в пуле. Такой метод атаки не редкость в области смарт-контрактов, но для того чтобы связать два, казалось бы, независимых функциональных уязвимости, требуется достаточно глубокое понимание механизма протокола.

В настоящее время официально подтверждено наличие уязвимости, и начаты меры по ее устранению. Конкретный масштаб ущерба и последующий план исправления все еще оцениваются.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
rekt_but_not_brokevip
· 20ч назад
Снова LP брат попадает в беду.
Посмотреть ОригиналОтветить0
GhostInTheChainvip
· 20ч назад
又被 разыгрывайте людей как лохов了
Посмотреть ОригиналОтветить0
GateUser-4745f9cevip
· 21ч назад
Еще один проект провалился.
Посмотреть ОригиналОтветить0
MondayYoloFridayCryvip
· 21ч назад
Снова целое поле неудачников
Посмотреть ОригиналОтветить0
BrokenDAOvip
· 21ч назад
Механические недостатки всегда будут обнаружены рынком, не будьте слишком наивными.
Посмотреть ОригиналОтветить0
MetaverseLandlordvip
· 21ч назад
Вот такая голова играть в web3
Посмотреть ОригиналОтветить0
  • Закрепить