SlowMist: Penyebab utama terjadinya serangan terhadap yearn adalah karena kontrak pool pertukaran stablecoin berbobot yETH dari Yearn memiliki operasi matematika yang tidak aman.

GateNews

Dilaporkan oleh Jinse Finance, menurut pemantauan SlowMist, pada 1 Desember, protokol keuangan terdesentralisasi yearn mengalami serangan peretas yang menyebabkan kerugian sekitar 9 juta dolar AS. Tim keamanan SlowMist telah menganalisis insiden ini dan mengonfirmasi penyebab utamanya sebagai berikut: Celah tersebut berasal dari logika fungsi calcsupply yang digunakan untuk menghitung pasokan pada kontrak Yearn yETH Weighted Stableswap Pool. Karena terdapat operasi matematika yang tidak aman, fungsi ini memungkinkan terjadinya overflow dan kesalahan pembulatan selama proses perhitungan, sehingga menyebabkan deviasi yang signifikan dalam hasil perkalian pasokan baru dengan saldo virtual. Penyerang memanfaatkan kelemahan ini untuk memanipulasi likuiditas ke nilai tertentu dan mencetak token pool likuiditas (LP) secara berlebihan, sehingga memperoleh keuntungan secara ilegal. Disarankan untuk memperkuat pengujian skenario batas dan menggunakan mekanisme operasi aritmatika yang telah diverifikasi keamanannya, guna mencegah celah berisiko tinggi seperti overflow pada protokol sejenis.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
Tidak ada komentar