USM契約の脆弱性により70.83 ETHが盗まれる

iconKuCoinFlash
共有
AI summary icon概要
USM契約のdefund()関数における脆弱性により、70.83 ETHが盗まれました。ethFromDefund()の価格決定ロジックは、FUM売却価格の算術平均を使用しており、分割不変性が欠けています。攻撃者は、償還を64の小さな取引に分割することでこの脆弱性を悪用しました。この欠陥とadjShrinkFactor、整数の丸めが組み合わさることで、不均衡なETHの引き出しを可能にしました。トレーダーたちは、今後数日間でこれがETH価格および注目すべきアルトコインにどのような影響を与えるかを注視しています。

Odaily星球日報によると、USMコントラクトのdefund()賠償関数におけるethFromDefund()の価格ロジックに欠陥があります。この関数は、単一の賠償計算において、現在のFUM売却価格と予想最終FUM売却価格の算術平均値を対価として採用していますが、このアルゴリズムは分割不変性を備えていません。単一の賠償に付随する状態収縮係数adjShrinkFactorと整数切り捨てメカニズムが加わることで、同等量のFUM資産を64回の小額賠償操作に分割した場合、最終的に引き出せるイーサリアム総量は、一括の大額賠償で得られる量をはるかに上回ります。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。