SlowMist: Ang pangunahing dahilan ng pag-atake sa yearn ay dahil sa hindi ligtas na mathematical operations sa Yearn yETH pool contract
Ayon sa ulat ng Jinse Finance, batay sa pagmamanman ng SlowMist, noong Disyembre 1, ang decentralized finance protocol na yearn ay nakaranas ng pag-atake ng hacker na nagdulot ng tinatayang $9 milyon na pagkalugi. Sinuri ng SlowMist security team ang insidente at kinumpirma ang pangunahing dahilan: Ang kahinaan ay nagmula sa _calc_supply function logic na ginagamit sa Yearn yETH Weighted Stableswap Pool contract para kalkulahin ang supply. Dahil sa hindi ligtas na mathematical operation, pinapayagan ng function na ito ang overflow at rounding error sa proseso ng pagkalkula, na nagdudulot ng malaking pagkakaiba sa resulta ng multiplication ng bagong supply at virtual balance. Sinamantala ng attacker ang kahinaang ito upang manipulahin ang liquidity sa isang partikular na halaga at labis na mag-mint ng liquidity pool (LP) tokens para ilegal na kumita. Inirerekomenda na palakasin ang testing ng mga edge case at gumamit ng mga ligtas na arithmetic operation mechanism upang maiwasan ang mga katulad na high-risk na kahinaan gaya ng overflow sa mga protocol na ito.
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
BlackRock ay may net inflow kahapon na 4,172 BTC, na may halagang $303 million.
Trending na balita
Higit paAyon sa mga taong may kaalaman sa usapin, kumuha na ang shopping mall operator na Whitestone REIT ng investment bank bilang tagapayo para sa posibleng bentahan ng kumpanya, kasabay ng pag-bid ng private equity giants na Blackstone Group at TPG para sa nasabing negosyo.
Sinabi ng mambabatas ng US na si French Hill na ang mga tagapayo ni Trump ay nagtutulak ng kompromiso ng mga bangko sa estruktura ng merkado ng Bitcoin
