Jedna věc, která je při hacku @TypusFinance přehlížena, je kód tak, jak bylo zamýšleno. umožňoval UpdateAuthority (týmu) nastavit cenu a twap pro libovolné orákulum na libovolnou hodnotu Design bez chyb, již nyní vyžaduje, aby uživatelé plně důvěřovali týmu spíše než externím poskytovatelům Oracle A tento design je zcela běžný u všech produktů PERPS
Stručný přehled zranitelnosti @TypusFinance: Tentokrát zranitelnost Typusu spočívá v manipulaci s orákulem, v sekci citací orákula Účty bez oprávnění mohou měnit cenu Hacker využil tuto operaci k nákupu velmi nízkých cen $Sui, $USDC, $XBTC $ETH Jedná se o velmi základní mezeru ve správě oprávnění a auditorská společnost musí opravdu pracovat tvrději
Zobrazit originál
2,01 tis.
14
Obsah na této stránce poskytují třetí strany. Není-li uvedeno jinak, společnost OKX není autorem těchto informací a nenárokuje si u těchto materiálů žádná autorská práva. Obsah je poskytován pouze pro informativní účely a nevyjadřuje názory společnosti OKX. Nejedná se o doporučení jakéhokoli druhu a nemělo by být považováno za investiční poradenství ani nabádání k nákupu nebo prodeji digitálních aktiv. Tam, kde se k poskytování souhrnů a dalších informací používá generativní AI, může být vygenerovaný obsah nepřesný nebo nekonzistentní. Další podrobnosti a informace naleznete v připojeném článku. Společnost OKX neodpovídá za obsah, jehož hostitelem jsou externí weby. Držená digitální aktiva, včetně stablecoinů a tokenů NFT, zahrnují vysokou míru rizika a mohou značně kolísat. Měli byste pečlivě zvážit, zde je pro vás obchodování s digitálními aktivy nebo jejich držení vhodné z hlediska vaší finanční situace.