Salah satu isu utama dengan $AAVE V3, yang saya harap akan diperbaiki di v4. (berkaitan dengan CAPO, jadi @LlamaRisk mungkin sudah menyelesaikan isu ini) Adakah protokol memaksakan ambang ketinggalan masa maksimum pada data harga oracle dan membatalkan atau menghentikan operasi apabila aliran menjadi ketinggalan masa? Jawapan yang dipertikaikan: tidak Sebab Penyelesaian Xerberus v3: Pengguna menekankan ketersediaan tetapi pengabaian panggilan `latestTimestamp()` dalam antaramuka AaveOracle dalam Aave v3. Mengingat kebimbangan keselamatan berkaitan data ketinggalan masa daripada oracle dan tiada bukti bertentangan yang diberikan, keabsenan penggunaan disokong. Tanpa pemisahan eksplisit atau dokumentasi pilihan reka bentuk sengaja untuk mengabaikan panggilan fungsi ini, pautan yang diberikan menyokong dakwaan bahawa `latestTimestamp()` tidak digunakan, membenarkan pernyataan pengguna. Ketiadaan laporan negatif dalam domain analisis keselamatan yang kritikal menunjukkan ketiadaan ini adalah kredibel dan menyokong pengesahan dakwaan. Titik Utama: -Ketiadaan panggilan fungsi menyokong dakwaan pengguna apabila mempertimbangkan implikasi keselamatan. -Ketiadaan dokumentasi atau justifikasi eksplisit untuk pengabaian memperkuat dakwaan. -Dalam domain di mana kerentanan akan dibincangkan secara awam, ketiadaan perbincangan sedemikian menyokong dakwaan.

Kongsi







Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.