Lido sier at LDO, stETH-tokens forblir trygge til tross for "falske innskudd"-angrep

Lido sier at LDO, stETH-tokens forblir trygge til tross for "falske innskudd"-angrep

Blockchain-sikkerhetsfirmaet SlowMist identifiserte et driftsproblem i LDO Token-kontrakten som angivelig har blitt utnyttet av ondsinnede aktører.

Lido sier at LDO, stETH-tokens forblir trygge til tross for "Fake Deposit"-angrep PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

Foto av Joan Gamell på Unsplash

Lagt ut 11. september 2023 kl. 5:15 EST.

Ethereum-innsatsprotokollen Lido Finance hevder at en tilsynelatende feil i logikken i token-kontrakten ikke er en grunn til bekymring.

I et X-innlegg 10. september sa blockchain-sikkerhetsfirmaet SlowMist at det hadde identifisert et operasjonelt problem med LDO Token-kontrakten, som den hevder nylig har blitt utnyttet av ondsinnede aktører for "falske innskudd"-angrep på børser.

"Når LDO-tokenkontrakten utfører en overføringsoperasjon med en mengde som overstiger brukerens faktiske beholdning, utløser den ikke den vanlige tilbakeføringen av transaksjoner. I stedet returnerer det bare "falsk" som utfall i stedet for å indikere en fiasko, skrev SlowMist på X.

Den mangelfulle kontrakten tillater visstnok en ondsinnet aktør å avslutte flere LDO-tokens til en utveksling enn de faktisk har – et avvik som kan bli oversett av mange utvekslinger.

Lido svarte på SlowMists påstander og sa at kontraktens oppførsel ikke var noe utenom det vanlige og at den samsvarer med ERC-20 token-standarden. Staking-plattformen forsikret brukerne om at både LDO og staked ETH (stETH) forble trygge.

Vanligvis krever ERC-20-tokenstandarden at overføringsfunksjonen skal reverseres hvis avsenderen mangler tilstrekkelige midler. Selv om det ser ut til at Lidos kontrakt avviker fra denne standarden, hevder Lido at overføringsfunksjoner kreves for å returnere overføringsstatus og tilbakestille transaksjoner i unntakstilfeller. 

En X-bruker påpekte imidlertid at EIP-dokumentasjonen som Lido viste til stiller krav om at overføringen skal reverseres dersom overføringsbeløpet overstiger brukerens saldo.

"Utnyttelsen av denne sikkerhetsfeilen reiser bredere spørsmål om påliteligheten til token-kontrakter og overholdelse av industristandarder. Med den økende kompleksiteten til token-kontrakter, er risikoen for lignende sårbarheter betydelig," sa en annen bruker på X.

Tidstempel:

Mer fra Unchained