【Coin界】Vào ngày 4 tháng 11, một giao thức DeFi nổi tiếng có phiên bản V2 của bể stablecoin có thể kết hợp đã gặp phải cuộc tấn công đa chuỗi. Các mạng như Ethereum, Base, Avalanche, Polygon, Arbitrum đều bị ảnh hưởng cùng lúc, vấn đề nằm ở logic làm tròn khi xử lý giao dịch EXACT_OUT trong hàm batchSwap - khi hệ số mở rộng không phải là số nguyên, hệ thống sẽ tự động làm tròn xuống, kẻ tấn công đã lợi dụng điều này để thao túng số dư của bể và thực hiện việc rút tài sản.
May mắn là đội ngũ phản ứng đủ nhanh. Hypernative tự động kích hoạt cơ chế tạm dừng, phối hợp với đội ngũ bảo mật White Hat dưới khung SEAL can thiệp khẩn cấp, thông qua việc đóng băng tài sản và can thiệp trên chuỗi, đã chặn đứng cuộc tấn công. Hiện tại đang hợp tác với các đội ngũ bảo mật như zeroShadow để theo dõi dòng tiền giữa các chuỗi, con số thiệt hại cụ thể sẽ phải chờ báo cáo kỹ thuật hoàn chỉnh mới có thể xác nhận.
Cần lưu ý rằng sự việc này chỉ ảnh hưởng đến một loại tài sản trong nhóm stablecoin của V2, phiên bản V3 và các loại nhóm khác vẫn hoạt động bình thường. Nhóm đã nhấn mạnh nhiều lần: đừng tin vào tin đồn, chỉ tin vào thông tin từ các kênh chính thức mới là đáng tin cậy. Hãy giữ tiền trong các nhóm không bị ảnh hưởng và tiếp tục làm những gì cần làm.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
5 thích
Phần thưởng
5
4
Đăng lại
Retweed
Bình luận
0/400
GameFiCritic
· 12giờ trước
Kiểm tra từng lỗ hổng, tại sao vẫn không có kiểm toán an ninh!
Một Stablecoin pool của giao thức DeFi V2 đã bị tấn công đa chuỗi, lỗi làm tròn đã dẫn đến việc tài sản bị rút.
【Coin界】Vào ngày 4 tháng 11, một giao thức DeFi nổi tiếng có phiên bản V2 của bể stablecoin có thể kết hợp đã gặp phải cuộc tấn công đa chuỗi. Các mạng như Ethereum, Base, Avalanche, Polygon, Arbitrum đều bị ảnh hưởng cùng lúc, vấn đề nằm ở logic làm tròn khi xử lý giao dịch EXACT_OUT trong hàm batchSwap - khi hệ số mở rộng không phải là số nguyên, hệ thống sẽ tự động làm tròn xuống, kẻ tấn công đã lợi dụng điều này để thao túng số dư của bể và thực hiện việc rút tài sản.
May mắn là đội ngũ phản ứng đủ nhanh. Hypernative tự động kích hoạt cơ chế tạm dừng, phối hợp với đội ngũ bảo mật White Hat dưới khung SEAL can thiệp khẩn cấp, thông qua việc đóng băng tài sản và can thiệp trên chuỗi, đã chặn đứng cuộc tấn công. Hiện tại đang hợp tác với các đội ngũ bảo mật như zeroShadow để theo dõi dòng tiền giữa các chuỗi, con số thiệt hại cụ thể sẽ phải chờ báo cáo kỹ thuật hoàn chỉnh mới có thể xác nhận.
Cần lưu ý rằng sự việc này chỉ ảnh hưởng đến một loại tài sản trong nhóm stablecoin của V2, phiên bản V3 và các loại nhóm khác vẫn hoạt động bình thường. Nhóm đã nhấn mạnh nhiều lần: đừng tin vào tin đồn, chỉ tin vào thông tin từ các kênh chính thức mới là đáng tin cậy. Hãy giữ tiền trong các nhóm không bị ảnh hưởng và tiếp tục làm những gì cần làm.