una cosa trascurata nell'hack di @TypusFinance è il codice come previsto. ha permesso all'UpdateAuthority (il team) di impostare il prezzo e il twap per qualsiasi oracle, a qualsiasi valore arbitrario
design senza bug, richiede già agli utenti di fidarsi completamente del team piuttosto che dei fornitori di oracle esterni
e questo design è piuttosto comune tra i prodotti perps
Un rapido riepilogo delle vulnerabilità di @TypusFinance:
Questa volta la vulnerabilità di Typus è emersa a causa di una manipolazione dell'oracolo, nella parte delle quotazioni dell'oracolo.
Un account non autorizzato può modificare i prezzi.
Gli hacker hanno utilizzato questa operazione per acquistare $Sui, $USDC, $XBTC, $ETH a prezzi molto bassi.
È una vulnerabilità di gestione dei permessi molto basilare, le aziende di auditing devono davvero impegnarsi di più.

1.577
11
Il contenuto di questa pagina è fornito da terze parti. Salvo diversa indicazione, OKX non è l'autore degli articoli citati e non rivendica alcun copyright sui materiali. Il contenuto è fornito solo a scopo informativo e non rappresenta le opinioni di OKX. Non intende essere un'approvazione di alcun tipo e non deve essere considerato un consiglio di investimento o una sollecitazione all'acquisto o alla vendita di asset digitali. Nella misura in cui l'IA generativa viene utilizzata per fornire riepiloghi o altre informazioni, tale contenuto generato dall'IA potrebbe essere impreciso o incoerente. Leggi l'articolo collegato per ulteriori dettagli e informazioni. OKX non è responsabile per i contenuti ospitati su siti di terze parti. Gli holding di asset digitali, tra cui stablecoin e NFT, comportano un elevato grado di rischio e possono fluttuare notevolmente. Dovresti valutare attentamente se effettuare il trading o detenere asset digitali è adatto a te alla luce della tua situazione finanziaria.