Balancer diserang Hacker, akar masalah mungkin sudah ditemukan: ada celah dalam mekanisme pembaruan cache rate dari Composable Stable Pool.



Metode serangan sebenarnya tidak rumit—Hacker pertama-tama memanipulasi cache harga dalam satu transaksi, kemudian segera melaksanakan operasi arbitrase. Karena pembaruan harga dan transaksi terjadi dalam blok yang sama, protokol tidak memiliki waktu untuk memperbarui nilai tukar yang sebenarnya, memberi kesempatan kepada penyerang. Pemanfaatan selisih waktu ini sekali lagi memperlihatkan kerentanan desain mekanisme cache dalam protokol DeFi.
BAL-3,78%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 9
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
EternalMinervip
· 2025-11-06 03:59
Sekali lagi protokol telah diklip kupon, seberapa lama ini akan bertahan?
Lihat AsliBalas0
TokenEconomistvip
· 2025-11-06 03:28
sebenarnya, ini adalah kondisi balapan klasik dalam sistem berbasis cache... tidak mengejutkan sih
Lihat AsliBalas0
ponzi_poetvip
· 2025-11-04 18:48
Cache yang diubah sedikit saja bisa bocor. Bagaimana bisa menyebutnya smart contract?
Lihat AsliBalas0
DefiEngineerJackvip
· 2025-11-03 16:37
*menghela napas* invalidasi cache lagi... jam amatir jujur
Lihat AsliBalas0
LiquidationHuntervip
· 2025-11-03 16:36
Sebuah celah cache yang sekali lagi tidak memiliki inovasi.
Lihat AsliBalas0
MerkleMaidvip
· 2025-11-03 16:31
Sekali lagi terjadi arbitrase selisih waktu... sangat menjengkelkan.
Lihat AsliBalas0
ProxyCollectorvip
· 2025-11-03 16:29
Panci ini terlalu tidak adil untuk dibawa.
Lihat AsliBalas0
CryptoGoldminevip
· 2025-11-03 16:25
ROI dari kerentanan cache on-chain tiga kali lebih tinggi daripada Penambangan. Hati-hati ya.
Lihat AsliBalas0
LootboxPhobiavip
· 2025-11-03 16:20
Sistem cache sudah diaktifkan, sudah berapa lama dipanggil?
Lihat AsliBalas0
Lihat Lebih Banyak
  • Sematkan