avatar
Phalcon
01-20
이 기사는 기계로 번역되었습니다
원문 표시

@makinafi 님이 이더리움에서 해킹 공격을 당해 5,107,871 USDC의 손실을 입었습니다. 근본적인 원인은 `DUSDUSDC.getSharePrice()` 함수가 유동성 공급자(LP) 자산 가치를 계산할 때 풀의 현물 가격에 잘못 의존했기 때문입니다(즉, 가격을 가져오는 `프랙스(Frax) Finance: MIM-3LP3CRV-f Token.calc_withdraw_one_coin()` 함수). 이로 인해 공격자는 풀 가격을 조작하여 LP 가치를 인위적으로 부풀리고 차익 거래 공격을 수행할 수 있었습니다. #PhalconSecurity에서 발견했으며 #PhalconExplorer를 통해 분석했습니다.

Twitter에서
면책조항: 상기 내용은 작자의 개인적인 의견입니다. 따라서 이는 Followin의 입장과 무관하며 Followin과 관련된 어떠한 투자 제안도 구성하지 않습니다.
라이크
즐겨찾기에 추가
코멘트