SlowMist: Nguyên nhân gốc rễ khiến yearn bị t ấn công là do hợp đồng pool Yearn yETH tồn tại phép toán không an toàn.
Jinse Finance đưa tin, theo giám sát của SlowMist, vào ngày 1 tháng 12, giao thức tài chính phi tập trung yearn đã bị tấn công bởi hacker, gây thiệt hại khoảng 9 triệu USD. Nhóm an ninh SlowMist đã phân tích sự kiện này và xác nhận nguyên nhân gốc rễ như sau: Lỗ hổng bắt nguồn từ logic của hàm _calc_supply dùng để tính toán nguồn cung trong hợp đồng Weighted Stableswap Pool của Yearn yETH. Do phép toán không an toàn, hàm này cho phép xảy ra tràn số và sai số làm tròn trong quá trình tính toán, dẫn đến sai lệch đáng kể trong phép nhân giữa nguồn cung mới và số dư ảo. Kẻ tấn công đã lợi dụng lỗ hổng này để điều chỉnh thanh khoản về một giá trị nhất định và đúc vượt mức token thanh khoản (LP), từ đó thu lợi bất hợp pháp. Đề xuất tăng cường kiểm thử các trường hợp biên và sử dụng cơ chế toán học đã được kiểm chứng về mặt an toàn để phòng tránh các lỗ hổng nguy hiểm tương tự trong các giao thức cùng loại.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Biến động trên thị trường chứng khoán Mỹ | Cổ phiếu liên quan đến chip lưu trữ đồng loạt tăng, SanDisk (SNDK.US) tăng 6%
Vào thứ Hai, cổ phiếu trong lĩnh vực chip lưu trữ đồng loạt tăng giá, Sandisk (SNDK.US) tăng 6%.

AZN.US/Đối tác Daiichi Sankyo thành công trong nghiên cứu giai đoạn III điều trị ung thư phổi bằng ADC hàng đầu
Ngày 17 tháng 8, AstraZeneca (AZN.US) và Daiichi Sankyo đã cùng thông báo rằng nghiên cứu pha III DESTINY-Lung04 về việc sử dụng đơn trị liệu Enhertu (Trastuzumab deruxtecan) làm liệu pháp đầu tiên trong điều trị ung thư phổi không tế bào nhỏ (NSCLC) đã đạt được kết quả tích cực cao.

Đường ống dẫn dầu Iraq-Syria dự kiến tiêu tốn 15 tỷ USD và cần bốn năm để xây dựng
Raine Financial: Nâng mục tiêu giá của Reddit (RDDT.US) từ 200 USD lên 205 USD.
