在@TypusFinance黑客事件中被忽视的一件事是代码的意图。它允许UpdateAuthority(团队)将任何预言机的价格和TWAP设置为任何任意值。 这个设计没有任何漏洞,已经要求用户完全信任团队,而不是外部预言机提供者。 而且这种设计在永续合约产品中相当常见。
快速帮大家过一下 @TypusFinance 的漏洞: 这次Typus漏洞出在预言机操纵,在预言机报价的部分 未有权限的帐户,可以修改价格 黑客用这个操作购入了价格非常低的 $Sui, $USDC, $XBTC, $ETH 是一个非常基础的权限管理漏洞,审计公司真的要加把劲阿
查看原文
1,574
11
本页面内容由第三方提供。除非另有说明,欧易不是所引用文章的作者,也不对此类材料主张任何版权。该内容仅供参考,并不代表欧易观点,不作为任何形式的认可,也不应被视为投资建议或购买或出售数字资产的招揽。在使用生成式人工智能提供摘要或其他信息的情况下,此类人工智能生成的内容可能不准确或不一致。请阅读链接文章,了解更多详情和信息。欧易不对第三方网站上的内容负责。包含稳定币、NFTs 等在内的数字资产涉及较高程度的风险,其价值可能会产生较大波动。请根据自身财务状况,仔细考虑交易或持有数字资产是否适合您。