SlowMist: Первопричиной атаки на Yearn стали небезопасные математические операции в контракте пула обмена взвешенных стейблкоинов Yearn yETH.
Согласно данным мониторинга SlowMist, 1 декабря протокол децентрализованного финансирования yearn подвергся хакерской атаке, в результате которой был убыток около 9 миллионов долларов США. Команда безопасности SlowMist проанализировала инцидент и подтвердила первопричину следующим образом: уязвимость возникла из-за логики функции `_calc_supply`, используемой для расчета предложения в контракте Yearn yETH Weighted Stableswap Pool. Из-за небезопасных математических операций эта функция допускала ошибки переполнения и округления во время расчетов, что приводило к значительному отклонению в расчете произведения нового предложения и виртуального баланса. Злоумышленники могли воспользоваться этой уязвимостью для манипулирования ликвидностью до определенного значения и перечеканки токенов пула ликвидности (LP), тем самым незаконно получая прибыль. Рекомендуется усилить тестирование в крайних случаях и внедрить надежные проверенные механизмы арифметических операций для предотвращения подобных уязвимостей с высоким уровнем риска, таких как переполнения, обнаруженные в аналогичных протоколах.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Perplexity AI Open-Source BrowseSafe борется с мгновенными инъекциями в браузеры с помощью ИИ
Коротко Perplexity представила BrowseSafe с открытым исходным кодом — инструмент безопасности, предназначенный для защиты браузерных помощников на основе ИИ от вредоносных инструкций, скрытых на веб-страницах.

SpookySwap интегрирует протокол dSLTP от Orbs, предоставляя Sonic децентрализованные инструменты управления рисками
Коротко Протокол dSLTP от Orbs был интегрирован в SpookySwap, что позволяет размещать децентрализованные стоп-лосс и тейк-профит ордера на Sonic DEX для улучшенной автоматизированной торговли и управления рисками.

Вчера чистый отток средств из американского спотового Ethereum ETF составил 41,5 млн долларов.