Деякий стейблкоїн пул V2 протоколу Децентралізовані фінанси зазнав багаточинного нападу, помилка округлення призвела до виведення активів

[монета] 11 листопада, певний відомий Децентралізовані фінанси протоколу V2 версії комбінованого стейблкоїн пулу зазнав багатоланцюгової атаки. Ethereum, Base, Avalanche, Polygon, Arbitrum та інші мережі одночасно постраждали, проблема полягала в обробці функції batchSwap для EXACT_OUT транзакцій у логіці округлення — коли коефіцієнт розширення не є цілим, система безпосередньо округлює до нижчого цілого, зловмисник скористався цим для маніпулювання залишком пулу для завершення вилучення активів.

Добре, що команда досить швидко реагує. Hypernative автоматично активує механізм призупинення, разом з командою білих капелюхів у рамках SEAL, терміново втручається, заморожуючи активи та здійснюючи втручання в ланцюг, фактично перериваючи атаку. Наразі спільно з безпековими командами, такими як zeroShadow, проводиться міжланцюговий моніторинг коштів, конкретну суму збитків можна буде підтвердити лише після виходу повного технічного звіту.

Потрібно зазначити, що цей інцидент торкнувся лише пулу стейблкоїнів V2, версія V3 та інші типи пулів працюють нормально. Команда неодноразово підкреслювала: не вірте чуткам, надійною є лише інформація з офіційних каналів. Гроші залишайте в непошкоджених пулах, займайтеся своїми справами.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
0/400
GameFiCriticvip
· 6год тому
Перевірка вразливостей одна за одною, чому все ще немає аудиту безпеки!
Переглянути оригіналвідповісти на0
BlockchainRetirementHomevip
· 6год тому
Коли копальні стануть більш надійними?
Переглянути оригіналвідповісти на0
LiquiditySurfervip
· 6год тому
v2 сьогодні також був знищений мохіто мартіні
Переглянути оригіналвідповісти на0
GasFeeVictimvip
· 6год тому
Уразливість переповнення знову прийшла.
Переглянути оригіналвідповісти на0
  • Популярні активності Gate FunДізнатися більше
  • Рин. кап.:$4.18KХолдери:2
    0.04%
  • Рин. кап.:$4.13KХолдери:1
    0.00%
  • Рин. кап.:$4.16KХолдери:2
    0.02%
  • Рин. кап.:$4.05KХолдери:1
    0.00%
  • Рин. кап.:$4.01KХолдери:1
    0.00%
  • Закріпити