【jeton界】Le 4 novembre, un pool de stablecoins combinables de la version V2 d'un protocole DeFi bien connu a subi une attaque multi-chaînes. Les réseaux Ethereum, Base, Avalanche, Polygon, Arbitrum, etc. ont été touchés simultanément, le problème résidant dans la logique d'arrondi du traitement des transactions EXACT_OUT dans la fonction batchSwap — lorsque le facteur d'extension n'est pas un entier, le système arrondit directement vers le bas, permettant aux attaquants de manipuler le solde du pool pour extraire des actifs.
Heureusement, l'équipe a réagi rapidement. Hypernative a automatiquement déclenché un mécanisme de pause, avec l'intervention d'urgence de l'équipe de hackers éthiques sous le cadre SEAL, en gelant les actifs et en intervenant sur la chaîne, coupant ainsi l'attaque. Actuellement, ils collaborent avec des équipes de sécurité comme zeroShadow pour le suivi des fonds inter-chaînes, et le chiffre exact des pertes ne pourra être confirmé qu'une fois le rapport technique complet publié.
Il convient de préciser que cet événement ne concerne que le pool de stablecoins V2, tandis que la version V3 et d'autres types de pools fonctionnent normalement. L'équipe insiste à plusieurs reprises : ne croyez pas les rumeurs, seules les informations des canaux officiels sont fiables. Gardez vos fonds dans des pools non affectés et continuez vos activités comme d'habitude.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
5 J'aime
Récompense
5
4
Reposter
Partager
Commentaire
0/400
GameFiCritic
· Il y a 8h
Vérifiez chaque vulnérabilité, pourquoi n'y a-t-il toujours pas d'audit de sécurité !
Voir l'originalRépondre0
BlockchainRetirementHome
· Il y a 8h
Quand les mines pourront-elles être plus fiables ?
Voir l'originalRépondre0
LiquiditySurfer
· Il y a 8h
v2 a aussi été frappé par un mojito à la menthe aujourd'hui.
Voir l'originalRépondre0
GasFeeVictim
· Il y a 8h
Les vulnérabilités de dépassement de tampon sont de retour.
Un pool de stablecoin V2 d'un protocole DeFi a subi une attaque multi-chaînes, une vulnérabilité d'arrondi a entraîné le retrait d'actifs.
【jeton界】Le 4 novembre, un pool de stablecoins combinables de la version V2 d'un protocole DeFi bien connu a subi une attaque multi-chaînes. Les réseaux Ethereum, Base, Avalanche, Polygon, Arbitrum, etc. ont été touchés simultanément, le problème résidant dans la logique d'arrondi du traitement des transactions EXACT_OUT dans la fonction batchSwap — lorsque le facteur d'extension n'est pas un entier, le système arrondit directement vers le bas, permettant aux attaquants de manipuler le solde du pool pour extraire des actifs.
Heureusement, l'équipe a réagi rapidement. Hypernative a automatiquement déclenché un mécanisme de pause, avec l'intervention d'urgence de l'équipe de hackers éthiques sous le cadre SEAL, en gelant les actifs et en intervenant sur la chaîne, coupant ainsi l'attaque. Actuellement, ils collaborent avec des équipes de sécurité comme zeroShadow pour le suivi des fonds inter-chaînes, et le chiffre exact des pertes ne pourra être confirmé qu'une fois le rapport technique complet publié.
Il convient de préciser que cet événement ne concerne que le pool de stablecoins V2, tandis que la version V3 et d'autres types de pools fonctionnent normalement. L'équipe insiste à plusieurs reprises : ne croyez pas les rumeurs, seules les informations des canaux officiels sont fiables. Gardez vos fonds dans des pools non affectés et continuez vos activités comme d'habitude.