Відомий Децентралізовані фінанси протокол щойно опублікував попередній звіт про інцидент з технічними уразливостями.
У понеділок о 15:46 платформа моніторингу безпеки блокчейну Hypernative першою зафіксувала аномалію — хтось намагається здійснити атаку, використовуючи комбінаційний вразливість у версії V2 цього протоколу Composable Stable Pools.
З технічної точки зору, цей ланцюг атак досить витончений: зловмисники комбінували помилку округлення в режимі EXACT_OUT з функцією batchSwap для масових угод. Постійно активуючи цей баг округлення, в поєднанні з масовими операціями для посилення ефекту, вони врешті-решт досягли точного контролю над балансом ліквідності.
Кажучи прямо, це використання коду для обробки обчислювальних відхилень при роботі з дробами, у поєднанні з пакетними операціями, щоб накопичити і збільшити помилки, врешті-решт спотворюючи структуру активів у пулі. Такий метод атаки не є рідкістю в галузі смарт-контрактів, але щоб з'єднати два на перший погляд незалежні функціональні вразливості, потрібно мати досить глибоке розуміння механізму протоколу.
Наразі офіційно підтверджено наявність вразливості, і розпочато її усунення. Конкретний масштаб збитків та подальші плани щодо виправлення ще оцінюються.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
19 лайків
Нагородити
19
6
Репост
Поділіться
Прокоментувати
0/400
rekt_but_not_broke
· 22год тому
Знову LP брат буде в біді
Переглянути оригіналвідповісти на0
GhostInTheChain
· 22год тому
знову обдурювали людей, як лохів
Переглянути оригіналвідповісти на0
GateUser-4745f9ce
· 22год тому
Знову якийсь проєкт звалився.
Переглянути оригіналвідповісти на0
MondayYoloFridayCry
· 22год тому
Ще одна купа невдах
Переглянути оригіналвідповісти на0
BrokenDAO
· 22год тому
Механічні дефекти завжди будуть виявлені ринком, не будьте надто наївними.
Відомий Децентралізовані фінанси протокол щойно опублікував попередній звіт про інцидент з технічними уразливостями.
У понеділок о 15:46 платформа моніторингу безпеки блокчейну Hypernative першою зафіксувала аномалію — хтось намагається здійснити атаку, використовуючи комбінаційний вразливість у версії V2 цього протоколу Composable Stable Pools.
З технічної точки зору, цей ланцюг атак досить витончений: зловмисники комбінували помилку округлення в режимі EXACT_OUT з функцією batchSwap для масових угод. Постійно активуючи цей баг округлення, в поєднанні з масовими операціями для посилення ефекту, вони врешті-решт досягли точного контролю над балансом ліквідності.
Кажучи прямо, це використання коду для обробки обчислювальних відхилень при роботі з дробами, у поєднанні з пакетними операціями, щоб накопичити і збільшити помилки, врешті-решт спотворюючи структуру активів у пулі. Такий метод атаки не є рідкістю в галузі смарт-контрактів, але щоб з'єднати два на перший погляд незалежні функціональні вразливості, потрібно мати досить глибоке розуміння механізму протоколу.
Наразі офіційно підтверджено наявність вразливості, і розпочато її усунення. Конкретний масштаб збитків та подальші плани щодо виправлення ще оцінюються.