熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁

Phylax Systems
由網路實施的應用程式定義的安全性
Phylax Systems 已轉發
我最近查看的另一個黑客事件是今年三月的 Vicuna Finance。
他們因為在 Sonic 鏈上進行 LP 代幣預言機操控而損失了 70 萬美元。
這次攻擊利用了一個基本的定價缺陷,這本可以通過簡單的斷言來防止。
LP 代幣的定價使用了一個基本的總和公式(price_token1 * amount_token1 + price_token0 * amount_token0),而不是考慮池的常數乘積公式的公平定價。
攻擊序列:
- 從 token0 到 token1 的大額交換人為地抬高了 LP 代幣預言機價格
- 將高估的 LP 代幣作為抵押品存入
- 根據膨脹的抵押品價值借取最大資產
- 反向交換使 LP 價格下跌,讓協議留下壞債
價格操控是一個我們一再看到的模式,而這是一個斷言能很好地防護的模式。
在這個例子中,我們正在嘗試一個新的作弊碼,這將允許檢查調用堆棧中的調用,這對於檢測內部交易價格操控是理想的。
我們檢查 "swap" 調用在交易執行過程中,任何時候都不能使價格偏離基準超過 5%。這是一種簡單但強大的方式,可以防止例如閃電貸款攻擊。

2.43K
捕捉黑客而不是監控攻擊向量的最佳範例。
仔細觀察。

jacob Φ2025年7月31日
現在是時候分享一段快速視頻,展示如何通過使用斷言來保護一個寫得不好的智能合約,該合約明顯存在漏洞,免受攻擊。
這個漏洞允許任何人通過以精確的 69 ETH 作為輸入來提取智能合約中的資金。
這個斷言有多種檢查機制,確保只有已經存款的帳戶才能提取與其初始存款相對應的金額。它甚至涵蓋了重入和內部交易操控。
這一切都在我們的演示網絡上實時運行。如果你想試試,請隨時聯繫我們!
所以,是的,這真的很酷!
255
熱門
排行
收藏
鏈上熱點
X 熱門榜
近期融資
最受認可