USM Sözleşmesindeki Güvenlik Açığı, 70,83 ETH'lik bir hırsızlığa yol açtı

iconKuCoinFlash
Paylaş
AI summary iconÖzet
USM sözleşmesinin defund() işlevindeki bir zayıflık, 70,83 ETH'nin çalınmasına neden oldu. ethFromDefund() fiyatlandırma mantığı, FUM satış fiyatlarının aritmetik ortalamasını kullanır ve bölünme sabitliği sağlamaz. Saldırganlar, iadeleri 64 küçük işlem olarak bölmek suretiyle bu zayıflığı kullandı. Bu hata, adjShrinkFactor ve tamsayı yuvarlama ile birlikte, eşitsiz ETH çekimi imkânı sağladı. Trader'lar, bunun ETH fiyatı ve yakında izlenecek altcoin'ler üzerindeki etkisini izliyor.

Odaily星球日报 uyarısı: USM sözleşmesindeki defund() iade fonksiyonundaki ethFromDefund() fiyatlandırma mantığı hatalıdır. Bu fonksiyon, tek bir iade hesaplamasında mevcut FUM satış fiyatı ile tahmini son FUM satış fiyatının aritmetik ortalamasını kullanarak karşılığı hesaplar; ancak bu algoritma bölünme sabitliği sağlamaz. Tek bir iadeyle birlikte gelen adjShrinkFactor durum daraltma katsayısı ve tam sayı yuvarlama mekanizması ile birlikte, aynı miktardaki FUM varlığı 64 kez küçük iade işlemine bölündüğünde, nihai olarak çekilebilecek toplam Ethereum miktarı, tek seferde büyük bir iadeyle elde edilenden çok daha yüksek olacaktır.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.