Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnWawasanSelengkapnya
SlowMist: Alasan utama yearn mengalami serangan adalah karena kontrak pool Yearn yETH memiliki operasi matematika yang tidak aman

SlowMist: Alasan utama yearn mengalami serangan adalah karena kontrak pool Yearn yETH memiliki operasi matematika yang tidak aman

金色财经金色财经2025/12/05 03:00
Tampilkan aslinya

Jinse Finance melaporkan, menurut pemantauan SlowMist, pada 1 Desember, protokol keuangan terdesentralisasi yearn mengalami serangan peretas yang menyebabkan kerugian sekitar 9 juta dolar AS. Tim keamanan SlowMist telah menganalisis insiden ini dan mengonfirmasi penyebab utamanya sebagai berikut: Kerentanan berasal dari logika fungsi _calc_supply yang digunakan untuk menghitung pasokan pada kontrak Weighted Stableswap Pool Yearn yETH. Karena adanya operasi matematika yang tidak aman, fungsi ini memungkinkan terjadinya overflow dan kesalahan pembulatan selama proses perhitungan, sehingga menyebabkan deviasi signifikan dalam hasil perkalian antara pasokan baru dan saldo virtual. Penyerang memanfaatkan cacat ini untuk memanipulasi likuiditas ke nilai tertentu dan mencetak token pool likuiditas (LP) secara berlebihan untuk mendapatkan keuntungan ilegal. Disarankan untuk memperkuat pengujian skenario batas dan menggunakan mekanisme operasi aritmatika yang telah diverifikasi keamanannya guna mencegah kerentanan berisiko tinggi seperti overflow pada protokol serupa.

0
0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!
© 2025 Bitget