Bir tanınmış Merkezi Olmayan Finans protokolü, teknik bir güvenlik açığına dair ilk raporunu yayınladı.
Pazartesi günü saat 15:46'da, blockchain güvenlik izleme platformu Hypernative, bir anomaliyi ilk olarak tespit etti - birisi bu protokolün V2 versiyonundaki Composable Stable Pools'un bir kombinasyon açığından yararlanarak saldırı başlatıyordu.
Teknik açıdan bakıldığında, bu saldırı yolu oldukça ustaca: Saldırganlar, EXACT_OUT modundaki yuvarlama hatasını batchSwap toplu işlem işleviyle birleştirerek bir karmaşık saldırı gerçekleştirdi. Bu yuvarlama hatasını sürekli olarak tetikleyerek, toplu işlemlerle etkiyi artırarak, nihayetinde likidite havuzunun bakiyesini hassas bir şekilde kontrol etmeyi başardılar.
Kısacası, bu, kodun ondalık işlemleri sırasında hesaplama hatasını kullanarak, toplu işlemlerle hatayı biriktirip büyüterek, havuzdaki varlık yapısını çarpıtmak anlamına geliyor. Bu tür bir saldırı tekniği akıllı sözleşmeler alanında nadir değildir, ancak iki görünüşte bağımsız işlevsel açığı bir araya getirip kullanmak için protokol mekanizmasını oldukça derinlemesine anlamak gerekir.
Şu anda resmi olarak açığın varlığı doğrulanmış ve işleme alınmıştır, kesin kayıp miktarı ve sonraki onarım planı hala değerlendirilmektedir.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
19 Likes
Reward
19
6
Repost
Share
Comment
0/400
rekt_but_not_broke
· 18h ago
Bir LP kardeşi daha zor durumda kalacak.
View OriginalReply0
GhostInTheChain
· 18h ago
又被 insanları enayi yerine koymak
View OriginalReply0
GateUser-4745f9ce
· 18h ago
Yine bir proje çöktü.
View OriginalReply0
MondayYoloFridayCry
· 18h ago
Yine bir yer enayiler.
View OriginalReply0
BrokenDAO
· 18h ago
Piyasa her zaman mekanizma eksikliklerini bulur, fazla saf olmayın.
Bir tanınmış Merkezi Olmayan Finans protokolü, teknik bir güvenlik açığına dair ilk raporunu yayınladı.
Pazartesi günü saat 15:46'da, blockchain güvenlik izleme platformu Hypernative, bir anomaliyi ilk olarak tespit etti - birisi bu protokolün V2 versiyonundaki Composable Stable Pools'un bir kombinasyon açığından yararlanarak saldırı başlatıyordu.
Teknik açıdan bakıldığında, bu saldırı yolu oldukça ustaca: Saldırganlar, EXACT_OUT modundaki yuvarlama hatasını batchSwap toplu işlem işleviyle birleştirerek bir karmaşık saldırı gerçekleştirdi. Bu yuvarlama hatasını sürekli olarak tetikleyerek, toplu işlemlerle etkiyi artırarak, nihayetinde likidite havuzunun bakiyesini hassas bir şekilde kontrol etmeyi başardılar.
Kısacası, bu, kodun ondalık işlemleri sırasında hesaplama hatasını kullanarak, toplu işlemlerle hatayı biriktirip büyüterek, havuzdaki varlık yapısını çarpıtmak anlamına geliyor. Bu tür bir saldırı tekniği akıllı sözleşmeler alanında nadir değildir, ancak iki görünüşte bağımsız işlevsel açığı bir araya getirip kullanmak için protokol mekanizmasını oldukça derinlemesine anlamak gerekir.
Şu anda resmi olarak açığın varlığı doğrulanmış ve işleme alınmıştır, kesin kayıp miktarı ve sonraki onarım planı hala değerlendirilmektedir.