Một giao thức Tài chính phi tập trung nổi tiếng vừa phát hành một báo cáo sơ bộ về sự cố lỗ hổng kỹ thuật.
Vào lúc 3 giờ 46 phút chiều thứ Hai, nền tảng giám sát an ninh blockchain Hypernative đã phát hiện ra một hành vi bất thường - có ai đó đang lợi dụng một lỗ hổng kết hợp trong Composable Stable Pools của phiên bản giao thức V2 để phát động tấn công.
Xét về mặt kỹ thuật, chuỗi tấn công lần này khá tinh vi: kẻ tấn công đã kết hợp lỗi làm tròn trong chế độ EXACT_OUT với chức năng giao dịch hàng loạt batchSwap. Bằng cách kích hoạt lặp đi lặp lại lỗi làm tròn này, kết hợp với hoạt động hàng loạt để khuếch đại hiệu ứng, cuối cùng đã đạt được sự kiểm soát chính xác đối với số dư của các pool thanh khoản.
Nói một cách đơn giản, đó là việc lợi dụng sự sai lệch trong tính toán khi xử lý số thập phân bằng cách sử dụng mã, kết hợp với các thao tác hàng loạt để làm gia tăng sự sai lệch, cuối cùng làm biến dạng cấu trúc tài sản trong pool. Phương pháp tấn công này không hiếm trong lĩnh vực hợp đồng thông minh, nhưng việc kết nối hai lỗ hổng chức năng dường như độc lập để tận dụng vẫn cần có sự hiểu biết sâu sắc về cơ chế giao thức.
Hiện tại, cơ quan chức năng đã xác nhận sự tồn tại của lỗ hổng và đang tiến hành xử lý, quy mô thiệt hại cụ thể và các phương án sửa chữa tiếp theo vẫn đang được đánh giá.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
20 thích
Phần thưởng
20
7
Đăng lại
Retweed
Bình luận
0/400
TommyTeacher1
· 5giờ trước
Chơi thật là vui, lại còn là một người rất thông minh đấy.
Xem bản gốcTrả lời0
rekt_but_not_broke
· 11-06 02:24
Lại có LP anh em phải chịu thiệt rồi.
Xem bản gốcTrả lời0
GhostInTheChain
· 11-06 02:21
又被 chơi đùa với mọi người了
Xem bản gốcTrả lời0
GateUser-4745f9ce
· 11-06 02:17
Một dự án khác đã quỳ xuống.
Xem bản gốcTrả lời0
MondayYoloFridayCry
· 11-06 02:16
又是一地 đồ ngốc
Xem bản gốcTrả lời0
BrokenDAO
· 11-06 02:14
Các khiếm khuyết trong cơ chế luôn có thể bị thị trường phát hiện, đừng quá ngây thơ.
Một giao thức Tài chính phi tập trung nổi tiếng vừa phát hành một báo cáo sơ bộ về sự cố lỗ hổng kỹ thuật.
Vào lúc 3 giờ 46 phút chiều thứ Hai, nền tảng giám sát an ninh blockchain Hypernative đã phát hiện ra một hành vi bất thường - có ai đó đang lợi dụng một lỗ hổng kết hợp trong Composable Stable Pools của phiên bản giao thức V2 để phát động tấn công.
Xét về mặt kỹ thuật, chuỗi tấn công lần này khá tinh vi: kẻ tấn công đã kết hợp lỗi làm tròn trong chế độ EXACT_OUT với chức năng giao dịch hàng loạt batchSwap. Bằng cách kích hoạt lặp đi lặp lại lỗi làm tròn này, kết hợp với hoạt động hàng loạt để khuếch đại hiệu ứng, cuối cùng đã đạt được sự kiểm soát chính xác đối với số dư của các pool thanh khoản.
Nói một cách đơn giản, đó là việc lợi dụng sự sai lệch trong tính toán khi xử lý số thập phân bằng cách sử dụng mã, kết hợp với các thao tác hàng loạt để làm gia tăng sự sai lệch, cuối cùng làm biến dạng cấu trúc tài sản trong pool. Phương pháp tấn công này không hiếm trong lĩnh vực hợp đồng thông minh, nhưng việc kết nối hai lỗ hổng chức năng dường như độc lập để tận dụng vẫn cần có sự hiểu biết sâu sắc về cơ chế giao thức.
Hiện tại, cơ quan chức năng đã xác nhận sự tồn tại của lỗ hổng và đang tiến hành xử lý, quy mô thiệt hại cụ thể và các phương án sửa chữa tiếp theo vẫn đang được đánh giá.