Sebuah cacat kritis dalam mekanisme pembulatan baru saja menghabiskan ekosistem DeFi $128 juta. Eksploitasi ini menyerang beberapa blockchain secara bersamaan, dengan penyerang memanfaatkan fungsi pembulatan yang hanya ke bawah untuk menguras dana secara sistematis. Apa yang membuat ini sangat berbahaya? Kerentanannya bukan pada logika kontrak pintar yang kompleks—itu bersembunyi dalam operasi matematika dasar yang dianggap aman oleh para pengembang. Laporan menunjukkan bahwa vektor serangan menargetkan manipulasi suku bunga di berbagai protokol. Ini menjadi pengingat lain bahwa bahkan kesalahan kode terkecil dapat menjadi bencana ketika miliaran dalam likuiditas dipertaruhkan.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
9 Suka
Hadiah
9
4
Posting ulang
Bagikan
Komentar
0/400
PumpBeforeRug
· 5jam yang lalu
Sekali lagi ada celah besar, hanya karena fungsi pembulatan... Saya ingin tahu bagaimana para pengembang ini melakukan audit.
Lihat AsliBalas0
unrekt.eth
· 11-14 21:24
Aduh, lagi-lagi matematika dasar gagal, kali ini saya belajar.
Lihat AsliBalas0
DefiOldTrickster
· 11-14 21:15
Haha, 128 juta hilang? Saya bilang kan, di zaman sekarang, celah yang paling rumit justru tersembunyi di tempat yang paling dasar, kita ini setiap hari fokus pada Pinjaman Flash, Mesin Oracle, eh malah diserang oleh fungsi pembulatan.
Lihat AsliBalas0
GweiWatcher
· 11-14 21:01
Datang lagi jebakan ini? Matematika dasar saja bisa gagal, pengembang ini benar-benar luar biasa.
Sebuah cacat kritis dalam mekanisme pembulatan baru saja menghabiskan ekosistem DeFi $128 juta. Eksploitasi ini menyerang beberapa blockchain secara bersamaan, dengan penyerang memanfaatkan fungsi pembulatan yang hanya ke bawah untuk menguras dana secara sistematis. Apa yang membuat ini sangat berbahaya? Kerentanannya bukan pada logika kontrak pintar yang kompleks—itu bersembunyi dalam operasi matematika dasar yang dianggap aman oleh para pengembang. Laporan menunjukkan bahwa vektor serangan menargetkan manipulasi suku bunga di berbagai protokol. Ini menjadi pengingat lain bahwa bahkan kesalahan kode terkecil dapat menjadi bencana ketika miliaran dalam likuiditas dipertaruhkan.