Varnostno podjetje za verigo blokov SlowMist je odkrilo operativno težavo v pogodbi o žetonu LDO, ki so jo domnevno izkoristili zlonamerni akterji.
Objavljeno 11. septembra 2023 ob 5 EST.
Protokol stakinga Ethereum Lido Finance trdi, da očitna napaka v logiki njegove pogodbe o žetonih ni razlog za skrb.
V objavi X 10. septembra je varnostno podjetje za verigo blokov SlowMist povedalo, da je odkrilo operativno težavo s pogodbo o žetonu LDO, za katero trdi, da so jo zlonamerni akterji pred kratkim izrabili za napade »lažnih depozitov« na borze.
2. Zavedajte se, da je na trgu veliko žetonskih pogodb, ki niso v skladu s standardom ERC20. Pred integracijo novih žetonov zagotovite globoko razumevanje in analizo njihove pogodbene kode, da zagotovite pravilno logiko depozita.
- SlowMist (@SlowMist_Team) September 10, 2023
»Natančneje, ko pogodba o žetonu LDO izvede operacijo prenosa s količino, ki presega dejanska imetja uporabnika, to ne sproži običajnega povrnitve transakcije. Namesto tega le vrne »false« kot rezultat, namesto da nakaže napako,« Napisal SlowMist na X.
Napačna pogodba domnevno dovoljuje zlonamernemu akterju, da borzi dodeli več žetonov LDO, kot jih dejansko imajo – odstopanje, ki ga lahko številne borze spregledajo.
Lido se je odzval na trditve SlowMista in dejal, da vedenje pogodbe ni nič nenavadnega in je v skladu s standardom žetonov ERC-20. Platforma za staking je uporabnikom zagotovila, da sta LDO in staked ETH (stETH) ostala varna.
To vedenje je pričakovano in je v skladu s standardom žetonov ERC20 (glejte tweet spodaj). Tako LDO kot stETH (in upravljanje Lida) ostajata varna.
Vodniki za integracijo žetonov Lido bodo posodobljeni s posebnostmi LDO, da bo to kmalu vidnejše.
- Lido (@LidoFinance) September 10, 2023
Običajno standard žetona ERC-20 zahteva, da se funkcija prenosa obrne, če pošiljatelj nima dovolj sredstev. Čeprav se zdi, da Lidova pogodba odstopa od tega standarda, Lido trdi, da so funkcije prenosa potrebne za vrnitev statusa prenosa in razveljavitev transakcij v izjemnih primerih.
Vendar je en uporabnik X poudaril, da dokumentacija EIP, na katero se je skliceval Lido, določa, da je treba prenos razveljaviti, če znesek prenosa preseže uporabnikovo stanje.
da, vendar preverite spodnjo zahtevo, ko znesek prenosa preseže stanje uporabnika. pic.twitter.com/JZTx7o8ucy
— 0xluckhu (@HUFAYU1985) September 11, 2023
»Izkoriščanje te varnostne napake odpira širša vprašanja o zanesljivosti žetonskih pogodb in upoštevanju industrijskih standardov. Z naraščajočo kompleksnostjo žetonskih pogodb je tveganje podobnih ranljivosti precejšnje,« je dejal drug uporabnik na X.
- Distribucija vsebine in PR s pomočjo SEO. Okrepite se še danes.
- PlatoData.Network Vertical Generative Ai. Opolnomočite se. Dostopite tukaj.
- PlatoAiStream. Web3 Intelligence. Razširjeno znanje. Dostopite tukaj.
- PlatoESG. Avtomobili/EV, Ogljik, CleanTech, Energija, Okolje, sončna energija, Ravnanje z odpadki. Dostopite tukaj.
- PlatoHealth. Obveščanje o biotehnologiji in kliničnih preskušanjih. Dostopite tukaj.
- ChartPrime. Izboljšajte svojo igro trgovanja s ChartPrime. Dostopite tukaj.
- BlockOffsets. Posodobitev okoljskega offset lastništva. Dostopite tukaj.
- vir: https://unchainedcrypto.com/lido-says-ldo-steth-tokens-remain-safe-despite-fake-deposit-attacks/
- :ima
- : je
- :ne
- 10
- 11
- 15%
- 2023
- 31
- 32
- 33
- 500
- 7
- 80
- a
- O meni
- akterji
- dejanska
- dejansko
- držijo
- domnevno
- omogoča
- Čeprav
- am
- znesek
- an
- Analiza
- in
- Še ena
- očitno
- zdi
- SE
- AS
- zagotovljeno
- At
- Napadi
- zaveda
- Ravnovesje
- BE
- bilo
- pred
- vedenje
- spodaj
- blockchain
- Blockchain varnost
- tako
- širši
- vendar
- by
- poziva
- primeri
- Vzrok
- preveriti
- terjatve
- Koda
- kompleksnost
- Skrb
- Naročilo
- pogodbe
- popravi
- globoko
- depozit
- Kljub
- neskladje
- do
- Dokumentacija
- Ne
- EIP
- konec
- zagotovitev
- ERC-20
- ERC20
- Žeton ERC20
- ETH
- presega
- presega
- izjemno
- Izmenjava
- Izmenjave
- Izvaja
- Pričakuje
- izkoriščanje
- Exploited
- Napaka
- financiranje
- Firm
- napaka
- pomanjkljiv
- za
- iz
- funkcija
- funkcije
- Skladi
- upravljanje
- Pridelovanje
- Vodniki
- imel
- visoka
- držite
- Holdings
- HTTPS
- identificirati
- if
- in
- Industrija
- industrijski standardi
- Namesto
- Povezovanje
- integracija
- vprašanje
- IT
- ITS
- LDO
- žeton ldo
- žetoni ldo
- LIDO
- Lido Finance
- Logika
- Znamka
- več
- Tržna
- max širine
- Maj ..
- zgolj
- več
- Novo
- nič
- of
- on
- ONE
- Delovanje
- operativno
- redni
- ven
- Rezultat
- fotografija
- platforma
- platon
- Platonova podatkovna inteligenca
- PlatoData
- Prispevek
- objavljene
- protokol
- Količina
- vprašanja
- povečuje
- precej
- Pred kratkim
- besedilu
- zanesljivost
- ostajajo
- ostalo
- obvezna
- zahteva
- vrnitev
- vrne
- povrniti
- Tveganje
- varna
- Je dejal
- rek
- pravi
- varnost
- varnostna napaka
- glej
- oddajnik
- sedem
- september
- Kmalu
- shouldnt
- Podoben
- SlowMist
- posebnosti
- Stavili
- Vložen ETH
- Staking
- standardna
- standardi
- Status
- STETH
- precejšen
- dovolj
- kot
- da
- O
- njihove
- Tukaj.
- jih
- ta
- do
- žeton
- Boni
- transakcija
- Transakcije
- prenos
- sprožijo
- Res
- tweet
- razumevanje
- Unsplash
- posodobljeno
- uporabnik
- Uporabniki
- vidna
- Ranljivosti
- je
- kdaj
- ki
- bo
- z
- bi
- X
- zefirnet