Trendande ämnen
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Phylax Systems
Appdefinierad säkerhet som upprätthålls av nätverk
Phylax Systems delade inlägget
Ett annat hack som jag har tittat på nyligen är Vicuna Finance från mars i år.
De förlorade $700K genom orakletsmanipulation av LP-token på Sonic-kedjan.
Attacken utnyttjade ett grundläggande prissättningsfel som kunde ha förhindrats med ett enkelt påstående.
LP-tokens prissattes med hjälp av en grundläggande summaformel (price_token1 * amount_token1 + price_token0 * amount_token0) istället för rättvis prissättning som tar hänsyn till poolens konstanta produktformel.
Attacksekvens:
- Stort byte från token0 till token1 artificiellt uppblåst orakelpris på LP-token.
- Sätt in övervärderade LP-tokens som säkerhet
- Låna maximala tillgångar mot uppblåst säkerhetsvärde
- Omvänd swap deflaterat LP-pris, vilket lämnar protokollet med osäkra fordringar
Prismanipulation är ett mönster som vi ser om och om igen, och det är ett mönster som påståenden skyddar väl mot.
I det här exemplet experimenterar vi med en ny fuskkod som gör det möjligt att inspektera samtal i callstacken, vilket är idealiskt för att upptäcka intra tx-prismanipulationer.
Vi kontrollerar att ett "swap"-samtal inte kan resultera i att priset avviker mer än 5 % från baslinjen när som helst under tx-utförandet. Det är ett enkelt, men kraftfullt sätt att skydda sig mot till exempel flash loan-attacker.

2,43K
Det bästa exemplet på att fånga hacket i stället för att övervaka attackvektorn.
Titta noga.

jacob Φ31 juli 2025
Det är dags att dela en snabb video som visar hur ett dåligt skrivet smart kontrakt med uppenbara buggar kan skyddas mot exploateringar med hjälp av påståenden.
Buggen gör det möjligt för vem som helst att tömma det smarta kontraktet genom att ringa uttag med exakt 69 ETH som indata.
Påståendet har en mängd olika kontroller på plats och ser till att endast konton som har gjort insättningar kan ta ut belopp som motsvarar deras ursprungliga insättningar. Det täcker till och med återinträde och intra-tx-manipulationer.
Allt detta är live på vårt demonätverk. Hör av dig om du vill testa!
Så ja, det är ganska coolt!
251
Kontroller framtvingas av själva nätverket.
Inte av en övervakningstjänst som kan gå ner.
Inte av en instrumentpanel som kanske missar något.
Inte av en AI-modell som kan gissa fel.
Genom samma konsensusmekanism som validerar varje transaktion. Samma validerare som säkrar miljarder i värde. Samma nätverk som aldrig har attackerats.
När ditt påstående säger "den här invarianten måste hålla" tvingar nätverket fram det. Period.
Om en transaktion skulle bryta mot din säkerhetsegenskap får den ingen varning. Den flaggas inte för granskning.
Den körs inte.
Nätverket i sig * är * ditt säkerhetslager.

268
Topp
Rankning
Favoriter
Trendande på kedjan
Trendande på X
Senaste toppfinansieringarna
Mest anmärkningsvärda