Một lỗi nghiêm trọng trong cơ chế làm tròn vừa khiến hệ sinh thái DeFi mất $128 triệu. Cuộc tấn công đã ảnh hưởng đến nhiều blockchain cùng một lúc, với việc kẻ tấn công lợi dụng một hàm làm tròn chỉ xuống để rút tiền một cách có hệ thống. Điều gì làm cho điều này đặc biệt nguy hiểm? Lỗ hổng không nằm trong logic hợp đồng thông minh phức tạp—nó đang ẩn mình trong các phép toán toán học cơ bản mà các nhà phát triển giả định là an toàn. Các báo cáo cho thấy các vectơ tấn công nhắm vào việc thao túng tỷ lệ qua nhiều giao thức khác nhau. Điều này là một lời nhắc nhở nữa rằng ngay cả những thiếu sót nhỏ nhất trong mã cũng có thể trở thành thảm họa khi hàng tỷ đô la trong thanh khoản đang bị đe dọa.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
9 thích
Phần thưởng
9
3
Đăng lại
Retweed
Bình luận
0/400
unrekt.eth
· 21giờ trước
Ôi, lại là một cú trượt cơ bản về toán, lần này đã học được.
Xem bản gốcTrả lời0
DefiOldTrickster
· 21giờ trước
Haha, 1.28 triệu đã mất? Tôi đã nói rồi, trong năm nay, lỗ hổng khó hiểu nhất lại ẩn nấp ở những điều cơ bản nhất, chúng ta, những người này, hàng ngày chỉ chăm chăm vào khoản vay nhanh, Máy Oracle, cuối cùng lại bị hàm làm tròn đâm sau lưng.
Xem bản gốcTrả lời0
GweiWatcher
· 21giờ trước
Lại đến cái bẫy này sao? Toán học cơ bản cũng có thể gặp sự cố, nhóm phát triển này thật sự xuất sắc.
Một lỗi nghiêm trọng trong cơ chế làm tròn vừa khiến hệ sinh thái DeFi mất $128 triệu. Cuộc tấn công đã ảnh hưởng đến nhiều blockchain cùng một lúc, với việc kẻ tấn công lợi dụng một hàm làm tròn chỉ xuống để rút tiền một cách có hệ thống. Điều gì làm cho điều này đặc biệt nguy hiểm? Lỗ hổng không nằm trong logic hợp đồng thông minh phức tạp—nó đang ẩn mình trong các phép toán toán học cơ bản mà các nhà phát triển giả định là an toàn. Các báo cáo cho thấy các vectơ tấn công nhắm vào việc thao túng tỷ lệ qua nhiều giao thức khác nhau. Điều này là một lời nhắc nhở nữa rằng ngay cả những thiếu sót nhỏ nhất trong mã cũng có thể trở thành thảm họa khi hàng tỷ đô la trong thanh khoản đang bị đe dọa.