@makinafi đã bị tấn công mạng trên Ethereum, dẫn đến thiệt hại 5.107.871 USDC. Nguyên nhân gốc rễ là do hàm `DUSDUSDC.getSharePrice()` đã dựa vào giá giao ngay của pool một cách không chính xác khi tính toán giá trị tài sản nhà cung cấp thanh khoản (tức là hàm `Frax Finance: MIM-3LP3CRV-f Token.calc_withdraw_one_coin()` để lấy giá). Điều này cho phép kẻ tấn công thao túng giá của pool, làm tăng giá trị của LP một cách giả tạo và do đó thực hiện một cuộc tấn công chênh lệch giá. Được phát hiện bởi #PhalconSecurity, phân tích bằng #PhalconExplorer.
Bài viết này được dịch máy
Xem bản gốc

Khu vực:
Từ Twitter
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ
Nội dung liên quan




