uma coisa que foi negligenciada no hack da @TypusFinance é o código como pretendido. permitiu que o UpdateAuthority (a equipe) definisse o preço e o twap para qualquer oráculo, para qualquer valor arbitrário
a concepção, sem quaisquer bugs, já exige que os usuários confiem plenamente na equipe em vez de provedores de oráculos externos
e este design é bastante comum em produtos de perps.
Rápido, vamos passar por cima da vulnerabilidade da @TypusFinance:
Desta vez, a vulnerabilidade da Typus ocorreu devido à manipulação do oráculo, na parte da cotação do oráculo.
Contas sem permissão podiam modificar os preços.
Os hackers usaram essa operação para comprar $Sui, $USDC, $XBTC, $ETH a preços muito baixos.
É uma vulnerabilidade de gestão de permissões muito básica, as empresas de auditoria realmente precisam se esforçar mais.

1,58 mil
11
O conteúdo apresentado nesta página é fornecido por terceiros. Salvo indicação em contrário, a OKX não é o autor dos artigos citados e não reivindica quaisquer direitos de autor nos materiais. O conteúdo é fornecido apenas para fins informativos e não representa a opinião da OKX. Não se destina a ser um endosso de qualquer tipo e não deve ser considerado conselho de investimento ou uma solicitação para comprar ou vender ativos digitais. Na medida em que a IA generativa é utilizada para fornecer resumos ou outras informações, esse mesmo conteúdo gerado por IA pode ser impreciso ou inconsistente. Leia o artigo associado para obter mais detalhes e informações. A OKX não é responsável pelo conteúdo apresentado nos sites de terceiros. As detenções de ativos digitais, incluindo criptomoedas estáveis e NFTs, envolvem um nível de risco elevado e podem sofrer grandes flutuações. Deve considerar cuidadosamente se o trading ou a detenção de ativos digitais é adequado para si à luz da sua condição financeira.