jedną rzeczą, która została przeoczona w hacku @TypusFinance, jest kod zgodny z zamierzeniem. pozwolił na to, aby UpdateAuthority (zespół) ustawił cenę i twap dla dowolnego orakla, na dowolną arbitralną wartość design bez żadnych błędów już wymaga, aby użytkownicy w pełni ufali zespołowi, a nie zewnętrznym dostawcom orakli a ten design jest dość powszechny w produktach perps
Szybko przejdźmy przez lukę w @TypusFinance: Tym razem luka Typus dotyczy manipulacji oraklami, w części dotyczącej wyceny orakli. Nieautoryzowane konta mogą zmieniać ceny. Hakerzy wykorzystali tę lukę, aby zakupić $Sui, $USDC, $XBTC, $ETH po bardzo niskich cenach. To bardzo podstawowa luka w zarządzaniu uprawnieniami, firmy audytorskie naprawdę muszą się bardziej postarać.
Pokaż oryginał
1,58 tys.
11
Treści na tej stronie są dostarczane przez strony trzecie. O ile nie zaznaczono inaczej, OKX nie jest autorem cytowanych artykułów i nie rości sobie żadnych praw autorskich do tych materiałów. Treść jest dostarczana wyłącznie w celach informacyjnych i nie reprezentuje poglądów OKX. Nie mają one na celu jakiejkolwiek rekomendacji i nie powinny być traktowane jako porada inwestycyjna lub zachęta do zakupu lub sprzedaży aktywów cyfrowych. Treści, w zakresie w jakim jest wykorzystywana generatywna sztuczna inteligencja do dostarczania podsumowań lub innych informacji, mogą być niedokładne lub niespójne. Przeczytaj podlinkowany artykuł, aby uzyskać więcej szczegółów i informacji. OKX nie ponosi odpowiedzialności za treści hostowane na stronach osób trzecich. Posiadanie aktywów cyfrowych, w tym stablecoinów i NFT, wiąże się z wysokim stopniem ryzyka i może podlegać znacznym wahaniom. Musisz dokładnie rozważyć, czy handel lub posiadanie aktywów cyfrowych jest dla Ciebie odpowiednie w świetle Twojej sytuacji finansowej.