Subiecte populare
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Phylax Systems
Securitatea definită de aplicație impusă de rețele
Phylax Systems a repostat
Un alt truc pe care l-am analizat recent este Vicuna Finance din martie anul acesta.
Au pierdut 700 de mii de dolari prin manipularea oracolului jetonului LP pe lanțul Sonic.
Atacul a exploatat un defect fundamental de preț care ar fi putut fi prevenit printr-o simplă afirmație.
Jetoanele LP au fost evaluate folosind o formulă de sumă de bază (price_token1 * amount_token1 + price_token0 * amount_token0) în loc de un preț corect care ține cont de formula constantă a produsului fondului.
Secvența de atac:
- Schimb mare de la token0 la token1 a umflat artificial prețul oracolului jetonului LP
- Depuneți jetoane LP supraevaluate ca garanție
- Împrumutați active maxime împotriva valorii colaterale umflate
- Swap-ul invers a deflat prețul LP, lăsând protocolul cu datorii neperformante
Manipularea prețurilor este un model pe care îl vedem din nou și din nou și este un model împotriva căruia afirmațiile se protejează bine.
În acest exemplu, experimentăm cu un nou cheatcode care va permite inspecția apelurilor în stiva de apeluri, care este ideal pentru detectarea manipulărilor de preț intra tx.
Verificăm dacă un apel "swap" nu poate avea ca rezultat devierea prețului cu mai mult de 5% de la nivelul de bază în orice moment în timpul execuției tx. Este o modalitate simplă, dar puternică de a vă proteja împotriva, de exemplu, a atacurilor de împrumuturi flash.

2,43K
Cel mai bun exemplu de prindere a hack-ului, mai degrabă decât de monitorizare a vectorului de atac.
Urmăriți cu atenție.

jacob Φ31 iul. 2025
Este timpul să împărtășim un videoclip rapid care arată cum un contract inteligent prost scris cu erori evidente poate fi protejat împotriva exploit-urilor folosind aserțiuni.
Bug-ul permite oricui să golească contractul inteligent apelând la retragere cu exact 69 ETH ca intrare.
Afirmația are o varietate de verificări, asigurându-se că numai conturile care au făcut depuneri pot retrage sumele corespunzătoare depozitelor lor inițiale. Acoperă chiar și manipulările de reintrare și intra-tx.
Toate acestea sunt live pe rețeaua noastră demonstrativă. Contactați-ne dacă doriți să-l încercați!
Așa că da, este destul de tare!
252
Afirmațiile sunt impuse de rețeaua însăși.
Nu de un serviciu de monitorizare care ar putea cădea.
Nu de un tablou de bord care ar putea rata ceva.
Nu de un model AI care ar putea ghici greșit.
Prin același mecanism de consens care validează fiecare tranzacție. Aceiași validatori care asigură miliarde în valoare. Aceeași rețea care nu a fost niciodată atacată cu succes.
Când afirmația ta spune "acest invariant trebuie să se mențină", rețeaua o impune. Perioadă.
Dacă o tranzacție ar încălca proprietatea dvs., nu primește un avertisment. Nu este semnalat pentru revizuire.
Nu se execută.
Rețeaua în sine *este* stratul tău de securitate.

269
Limită superioară
Clasament
Favorite
La modă pe lanț
La modă pe X
Principalele finanțări recente
Cele mai importante