SlowMist: la causa principale dell’attacco a yearn è stata la presenza di operazioni matematiche non sicure nel contratto del pool Yearn yETH
Secondo quanto riportato da Jinse Finance, e monitorato da SlowMist, il 1° dicembre il protocollo di finanza decentralizzata yearn è stato vittima di un attacco hacker che ha causato una perdita di circa 9 milioni di dollari. Il team di sicurezza di SlowMist ha analizzato l'incidente e confermato la causa principale come segue: la vulnerabilità deriva dalla logica della funzione _calc_supply utilizzata per calcolare la fornitura nel contratto del Weighted Stableswap Pool di Yearn yETH. A causa di operazioni matematiche non sicure, questa funzione consente overflow ed errori di arrotondamento durante il calcolo, portando a una significativa discrepanza nel prodotto tra la nuova fornitura e il saldo virtuale. Gli attaccanti hanno sfruttato questa falla per manipolare la liquidità a valori specifici e coniare in eccesso i token di liquidità del pool (LP), ottenendo così profitti illeciti. Si raccomanda di rafforzare i test sugli scenari limite e di adottare meccanismi aritmetici verificati per la sicurezza, al fine di prevenire vulnerabilità ad alto rischio come l'overflow in protocolli simili.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche

JPMorgan: il prezzo teorico di bitcoin nei prossimi 6-12 mesi si avvicinerà a 170.000 dollari
In tendenza
AltroSlowMist Yu Sine: un utente sospettato di aver subito un furto di chiavi private a causa di un computer infettato, con conseguente perdita di asset crypto per un valore di 27 milioni di dollari
Bit Digital pubblica i dati sulle posizioni in Ethereum di novembre: detiene circa 154.400 ETH, con un valore di mercato di 461,9 milioni di dollari
