Критическая ошибка в механизме округления только что стоила экосистеме DeFi $128 миллионов. Эксплуатация затронула несколько блокчейнов одновременно, при этом злоумышленники использовали функцию округления только вниз для систематического откачивания средств. Что делает это особенно опасным? Уязвимость заключалась не в сложной логике смарт-контрактов — она скрывалась в основных математических операциях, которые разработчики считали безопасными. Согласно отчетам, векторы атаки были нацелены на манипуляцию ставками в различных Протоколах. Это служит еще одним напоминанием о том, что даже самые мелкие ошибки в коде могут стать катастрофическими, когда миллиарды ликвидности находятся под угрозой.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
9 Лайков
Награда
9
3
Репост
Поделиться
комментарий
0/400
unrekt.eth
· 23ч назад
Ай-яй-яй, опять провал в базовой математике, на этот раз я научился.
Посмотреть ОригиналОтветить0
DefiOldTrickster
· 23ч назад
Ха-ха, 128 миллионов пропало? Я же говорил, что в наше время самые сложные уязвимости скрываются в самых основах, мы, ребята, каждый день следим за Срочными займами и Машиной Oracle, а в итоге нас подрезал округляющий функцией.
Посмотреть ОригиналОтветить0
GweiWatcher
· 23ч назад
Снова эта ловушка? Даже базовая математика может провалиться, эти разработчики просто невероятны.
Критическая ошибка в механизме округления только что стоила экосистеме DeFi $128 миллионов. Эксплуатация затронула несколько блокчейнов одновременно, при этом злоумышленники использовали функцию округления только вниз для систематического откачивания средств. Что делает это особенно опасным? Уязвимость заключалась не в сложной логике смарт-контрактов — она скрывалась в основных математических операциях, которые разработчики считали безопасными. Согласно отчетам, векторы атаки были нацелены на манипуляцию ставками в различных Протоколах. Это служит еще одним напоминанием о том, что даже самые мелкие ошибки в коде могут стать катастрофическими, когда миллиарды ликвидности находятся под угрозой.