Odaily星球日报讯 USM कॉन्ट्रैक्ट के defund() रिडीम फंक्शन में ethFromDefund() प्राइसिंग लॉजिक में दोष है। यह फंक्शन एकल रिडीम कैलकुलेशन में वर्तमान FUM बिक्री मूल्य और अनुमानित अंतिम FUM बिक्री मूल्य के समांतर माध्य का उपयोग करता है, लेकिन यह एल्गोरिथम विभाजन अपरिवर्तनीय नहीं है। एकल रिडीम के साथ जुड़े स्टेट श्रिंक फैक्टर adjShrinkFactor और पूर्णांक गोल करने के मैकेनिज्म के साथ, समान मात्रा में FUM संपत्ति को 64 छोटे रिडीम ऑपरेशन में विभाजित करने पर, अंततः प्राप्त की जा सकने वाली कुल ईथर मात्रा एकल बड़े रिडीम से काफी अधिक होगी।
USM कॉन्ट्रैक्ट दुर्बलता के कारण 70.83 ETH की चोरी
KuCoinFlashसाझा करें
USM कॉन्ट्रैक्ट के defund() फंक्शन में एक वल्नरेबिलिटी के कारण 70.83 ETH चोरी हो गए। ethFromDefund() प्राइसिंग लॉजिक FUM बिक्री मूल्यों का अंकगणितीय औसत उपयोग करती है, जिसमें स्प्लिट इनवेरियंस की कमी है। हमलावरों ने इसका दुरुपयोग करते हुए रिडेम्पशन्स को 64 छोटे लेनदेन में विभाजित कर दिया। यह दोष, adjShrinkFactor और पूर्णांक राउंडिंग के साथ मिलकर, असमानुपातिक ETH निकासी को संभव बना दिया। व्यापारी अब देख रहे हैं कि आगामी दिनों में यह ETH मूल्य और अल्टकॉइन पर कैसे प्रभाव डालता है।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।