首頁
快訊
活動
項目
專欄
專題
技術支持
輸入關鍵詞搜索
下載APP
解鎖更多資訊
Dilation Effect:Venus 借貸協議存在精度損失漏洞,或致資金風險
TechFlame
3小時前
TechFlame
3小時前
0
0
TechFlame 消息,Dilation Effect 在 X 發文稱,其發現 Venus 借貸協議的 core pool 系列合約存在精度損失漏洞,當協議增加新抵押資產時,極容易讓攻擊者趁虛而入,抽乾全部資金。 具體來說,core pool 的 VToken 合約在 redeemUnderlying 函數中計算 redeemTokens 時存在除法精度損失問題。如果協議在鏈上增加新抵押資產,當 LTV 大於 0,且新資產池子是一個空池 (totalSupply=0),當新資產是 mintable 時,就會被黑客攻擊。這讓所有 core pool 內的資金處於風險之中。 Dilation Effect 建議 Venus 能全面修復此漏洞(覆蓋涉及的全部鏈和全部 pool),可採取的方法包括在計算 redeemTokens 時除法結果向上取整(推薦),或模仿 Uniswap 使用 initial_deposit_amount 的設計,或直接刪除 redeemUnderlying 接口等。
最新快訊
2024.11.26 星期二
更多
2024-11-26 13:47
CryptoQuant CEO:比特幣散戶投資者尚未陷入 FOMO
2024-11-26 13:46
MicroStrategy 創始人重申不會出售 BTC
2024-11-26 13:29
ZKasino 項目方槓桿做多 ETH 仍在繼續加倉,過去 2 小時買入 3723 枚 ETH
2024-11-26 13:25
Glassnode:許多長期持有者仍等待更高價格才會將 BTC 釋放回流通市場
2024-11-26 13:23
Phantom 錢包宣佈正式支持 Base 網絡
推薦閱讀
更多
TechFlame成爲 ETHSydney媒體支持夥伴
TechFlame.2024-10-23 05:33
馬斯克領導的美國政府效率部擬探索建設區塊鏈選舉系統“eVote”
TechFlame.2024-11-17 14:21