147.3k 浏览量6.81k 人讨论中
23.53k 浏览量1.06k 人讨论中
31.18k 浏览量3.51k 人讨论中
23.21k 浏览量728 人讨论中
54.83k 浏览量459 人讨论中
19.73k 浏览量734 人讨论中
23.57k 浏览量1.82k 人讨论中
102 浏览量3.23k 人讨论中
2.22k 浏览量1.61k 人讨论中
37.81k 浏览量1.49k 人讨论中
一笔价值 25 美分的比特币存款足以暴露桥接的严重安全漏洞。
9 月 11 日,攻击者仅用 330 聪就铸造了约 461 亿枚 syBTC。
关键不在于这个庞大的数字。
而在于其背后失效的规则:
锁定的 BTC = 铸造由 BTC 支持的代币
两个验证问题使系统将一笔微小存款视为金额大得多的存款。
在受影响路径被暂停前,实际仅提取了约 4.39 WBTC,价值约 33.6 万美元。
教训很简单:
桥接必须在创建代表这些资产的代币之前,验证实际锁定的资产。
一个未经验证的输入就可能破坏整个会计模型。
$BTC
#Bitcoin #DeFi
9 月 11 日,攻击者仅凭 330 satoshis 就铸造了约 461 亿 syBTC。
重要的并不是这个庞大的数字。
而是其背后被破坏的规则:
锁定的 BTC = 铸造的 BTC 支持代币
两个验证问题使系统将一笔微小存款视为金额大得多的存款。
在受影响的路径停止前,实际仅提取了约 4.39 WBTC,价值约 33.6 万美元。
教训很简单:
跨链桥需要在创建代表这些资产的代币之前,验证实际锁定的资产。
一个未经检查的输入就可能破坏整个记账模型。
$BTC
#Bitcoin #DeFi