امسح ضوئيًا لتحميل تطبيق Gate
qrCode
خيارات تحميل إضافية
لا تذكرني بذلك مرة أخرى اليوم

慢雾: السبب الجذري لهجوم yearn هو وجود عمليات رياضية غير آمنة في عقد مجمع تبادل العملات المستقرة الموزونة Yearn yETH.

أفادت تقارير من Jinse Finance، وبحسب مراقبة SlowMist، أنه في 1 ديسمبر، تعرض بروتوكول التمويل اللامركزي yearn لهجوم من قبل قراصنة، مما أدى إلى خسارة تقارب 9 ملايين دولار أمريكي. قام فريق أمان SlowMist بتحليل هذا الحدث، وأكد السبب الجذري كما يلي: ينبع الخلل من وظيفة calcsupply في عقد تجمع تبادل العملات المستقرة المرجحة (Weighted Stableswap Pool) الخاص بـ Yearn yETH والمستخدمة لحساب العرض. بسبب العمليات الحسابية غير الآمنة، تسمح هذه الوظيفة بحدوث تجاوز السعة وأخطاء التقريب أثناء عملية الحساب، مما يؤدي إلى انحراف كبير في نتيجة عملية ضرب العرض الجديد في الرصيد الافتراضي. استغل المهاجمون هذا الخلل للتحكم في السيولة إلى قيمة معينة وسك عملات LP (سيولة التجمع) بشكل مفرط، وبالتالي تحقيق أرباح غير مشروعة. يوصى بتعزيز اختبارات سيناريوهات الحدود، واعتماد آليات حسابية تم التحقق من أمانها، للوقاية من ثغرات خطيرة مشابهة مثل تجاوز السعة في بروتوكولات مماثلة.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
مواضيع ذات صلة
#
新闻前沿
#
Crypto
#
区块链
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$4.65Kعدد الحائزين:6
    4.98%
  • القيمة السوقية:$3.65Kعدد الحائزين:1
    0.67%
  • القيمة السوقية:$3.58Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$4.42Kعدد الحائزين:8
    3.62%
  • القيمة السوقية:$3.63Kعدد الحائزين:2
    0.05%
  • تثبيت