Balancer a été victime d'une attaque de hacker, où se situe le cœur du problème ?



Après une analyse technique approfondie, il est très probable que la vulnérabilité se cache dans le mécanisme de mise à jour du cache de taux du Composable Stable Pool.

Les méthodes de l'attaquant sont astucieuses : dans une seule transaction, il manipule d'abord les paramètres de prix, puis il profite de ce prix altéré pour réaliser un arbitrage. L'ensemble du processus se déroule sans interruption, rendant toute défense vaine.

Cette méthode d'attaque expose à nouveau la vulnérabilité des protocoles DeFi en ce qui concerne les oracles de prix et les mécanismes de cache.
BAL-9,38%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 6
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
MrDecoder
· 2025-11-04 05:07
De temps en temps, il y a des requins qui mordent la piscine en courant, c'est pénible.
Voir l'originalRépondre0
RatioHunter
· 2025-11-03 15:08
Encore un piège avec le mécanisme de cache, tsk tsk.
Voir l'originalRépondre0
PonziWhisperer
· 2025-11-03 15:03
Encore une vulnérabilité de cache familière. On dirait que le thème de cette année pour couper les herbes est arrivé.
Voir l'originalRépondre0
hodl_therapist
· 2025-11-03 15:03
Encore un pigeons condamné.
Voir l'originalRépondre0
defi_detective
· 2025-11-03 15:01
Le cœur est sale, la technique est brillante.
Voir l'originalRépondre0
DefiEngineerJack
· 2025-11-03 14:49
mdr un autre échec d'invalidation du cache... *soupir* la vérification formelle aurait détecté cela dès le premier jour
Voir l'originalRépondre0
  • Épingler