固定Tokenbail合同中的错误错误犯了超过20亿美元

固定Tokenbail合同中的错误错误犯了超过20亿美元

US-Dollar-utbar.jpg" Class = "Story__img Article__Poster" alt =“ solana” loading =“ lazy”>

最近发现并通过安全检查公司Neodyms发现并修复了Solana计划图书馆(SPL)的令牌合同的错误。 几个月前发现的错误可能会影响几种分散的财务方案,总价值超过20亿美元(TVL)。 您的团队确定了使用此合同(或衍生品)的可能协议,并立即宣布了错误。

solana spl founding错误危险基金

是Solana计划库(SPL)的一部分的令牌贷款合同之一,这是一组针对Sealevel of Soleana的链链计划,危害了几种协议的资金。 安全机构Neodyme具有发现了这种脆弱性,并意识到了这一错误,但该错误并未使该错误造成不明显的影响。

该错误导致舍入错误,该错误比用户支付的合同所提供的代币更多。 但是,如果没有直接针对安全可持续性的有组织攻击,就不会利用该错误。 Neodyms是审计组,设法重现了它并创建了一个受益于此的脚本。

开源的含义

为此协议的几个令牌中有超过20亿美元的数字有可能慢慢利用这种利用的使用。 如果攻击是以聪明的方式进行的,他不会触发警报,并且只会在某些游泳池中被认为是APY的缓慢排水。 neodym 注意到开源代码的重要性,以便可以包括审核员并帮助补救这种类型的错误。 有人说:

<块配额>

我们认为,开源是最安全的代码,作为审计师,我们认为编写更好代码的最佳方法之一是了解弱点。

Neodyms发现了这种利用后,他与团队分享了自己的存在,这些团队可能会将该计划用作其运营工具。 其中有一些关于索拉纳的协议。开源不是链条,无法直接检查用户。 这使您很难直接检查这些平台是否可以通过错误使用。 但是,您已经与这些协议背后的团队进行了交流,这些协议负责对问题进行个人纠正。

已经检查了SPL令牌贷款合同,并且还独立检查了使用该合同的两个项目:kudelski和larix soldgmist solend solend。

您如何看待《索拉纳代币信用协议》中纠正的利用? 在下面的评论区域中告诉我们。

<一边 <一边

更受欢迎的新闻

<一边 <一边 <一边 <一边

如果您错过了

Kommentare (0)