SlowMist : La cause fondamentale de l’attaque contre yearn est que le contrat du pool d’échange de stablecoins pondérés yETH de Yearn comporte des opérations mathématiques non sécurisées.

Selon un rapport de Jinse Finance, et d’après la surveillance de SlowMist, le 1er décembre, le protocole de finance décentralisée Yearn a subi une attaque de hacker, entraînant une perte d’environ 9 millions de dollars. L’équipe de sécurité SlowMist a analysé l’incident et confirmé la cause fondamentale comme suit :
La faille provient de la logique de la fonction calcsupply du contrat du pool d’échange pondéré de stablecoins yETH (Weighted Stableswap Pool) de Yearn utilisée pour calculer l’offre. En raison d’opérations mathématiques non sécurisées, cette fonction permet des débordements et des erreurs d’arrondi lors du calcul, entraînant un écart significatif dans le produit entre la nouvelle offre et le solde virtuel. Les attaquants ont exploité ce défaut pour manipuler la liquidité à une valeur précise et frapper de manière excessive des jetons de pool de liquidité (LP), réalisant ainsi un profit illégal.
Il est recommandé de renforcer les tests sur les scénarios limites et d’adopter des mécanismes d’opérations arithmétiques vérifiés et sécurisés afin de prévenir ce type de vulnérabilités à haut risque, comme les débordements, dans des protocoles similaires.

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.
Commentaire
0/400
Aucun commentaire