Blockchain-säkerhetsföretaget SlowMist identifierade ett operativt problem i LDO Token-kontraktet som påstås ha utnyttjats av illvilliga aktörer.
Upplagt 11 september 2023 kl. 5 EST.
Ethereums insatsprotokoll Lido Finance hävdar att ett uppenbart fel i logiken i dess tokenkontrakt inte är en anledning till oro.
I ett X-inlägg den 10 september sa blockchain-säkerhetsföretaget SlowMist att det hade identifierat ett operativt problem med LDO Token-kontraktet, som det hävdar nyligen har utnyttjats av illvilliga aktörer för "falska insättningar"-attacker på börser.
2. Var medveten om att det finns många symboliska kontrakt på marknaden som inte följer ERC20-standarden. Innan du integrerar nya tokens, säkerställ en djup förståelse och analys av deras kontraktskod för att säkerställa korrekt insättningslogik.
- SlowMist (@SlowMist_Team) September 10, 2023
När LDO-tokenkontraktet utför en överföringsoperation med en kvantitet som överstiger användarens faktiska innehav, utlöser det inte den vanliga transaktionsåterställningen. Istället returnerar det bara "falskt" som resultatet snarare än att indikera ett misslyckande, skrev SlowMist på X.
Det felaktiga kontraktet antas göra det möjligt för en illvillig aktör att avsluta fler LDO-tokens till ett utbyte än vad de faktiskt har - en diskrepans som kan förbises av många utbyten.
Lido svarade på SlowMists påståenden och sa att kontraktets beteende inte var något utöver det vanliga och att det överensstämmer med ERC-20-tokenstandarden. Insatsplattformen försäkrade användarna att både LDO och insatt ETH (stETH) förblev säkra.
Detta beteende förväntas och överensstämmer med ERC20-tokenstandarden (se tweet nedan). Både LDO och stETH (och Lido-styrning) förblir säkra.
Integrationsguider för Lido-token kommer att uppdateras med LDO-specifikationer för att göra detta mer synligt inom kort.
- Lido (@LidoFinance) September 10, 2023
Vanligtvis kräver ERC-20-tokenstandarden att överföringsfunktionen ska vändas om avsändaren saknar tillräckliga medel. Även om det verkar som att Lidos kontrakt avviker från denna standard, hävdar Lido att överföringsfunktioner krävs för att återställa överföringsstatus och återställa transaktioner i undantagsfall.
En X-användare påpekade dock att EIP-dokumentationen som Lido hänvisade till föreskriver att överföringen ska återföras om överföringsbeloppet överstiger användarens saldo.
ja, men kontrollera nedanstående krav när överföringsbeloppet överstiger användarens saldo. pic.twitter.com/JZTx7o8ucy
— 0xluckhu (@HUFAYU1985) September 11, 2023
"Exploateringen av denna säkerhetsbrist väcker bredare frågor om tillförlitligheten hos token-kontrakt och efterlevnad av industristandarder. Med den växande komplexiteten av token-kontrakt är risken för liknande sårbarheter betydande”, sa en annan användare på X.
- SEO-drivet innehåll och PR-distribution. Bli förstärkt idag.
- PlatoData.Network Vertical Generative Ai. Styrka dig själv. Tillgång här.
- PlatoAiStream. Web3 Intelligence. Kunskap förstärkt. Tillgång här.
- Platoesg. Fordon / elbilar, Kol, CleanTech, Energi, Miljö, Sol, Avfallshantering. Tillgång här.
- PlatoHealth. Biotech och kliniska prövningar Intelligence. Tillgång här.
- ChartPrime. Höj ditt handelsspel med ChartPrime. Tillgång här.
- BlockOffsets. Modernisera miljökompensation ägande. Tillgång här.
- Källa: https://unchainedcrypto.com/lido-says-ldo-steth-tokens-remain-safe-despite-fake-deposit-attacks/
- : har
- :är
- :inte
- 10
- 11
- 15%
- 2023
- 31
- 32
- 33
- 500
- 7
- 80
- a
- Om oss
- aktörer
- faktiska
- faktiskt
- anslutit sig
- påstås
- tillåter
- Även
- am
- mängd
- an
- analys
- och
- Annan
- skenbar
- visas
- ÄR
- AS
- säker
- At
- Attacker
- medveten
- Balansera
- BE
- varit
- innan
- beteende
- nedan
- blockchain
- Blockchain-säkerhet
- båda
- bredare
- men
- by
- Samtal
- fall
- Orsak
- ta
- hävdar
- koda
- Komplexiteten
- Oro
- kontrakt
- kontrakt
- korrekt
- djup
- deposition
- Trots
- avvikelse
- do
- dokumentation
- inte
- EIP
- änden
- säkerställa
- ERC-20
- ERC20
- ERC20-token
- ETH
- överstiger
- överstiger
- exceptionell
- utbyta
- Utbyten
- Utför
- förväntat
- utnyttjande
- utnyttjas
- Misslyckande
- finansiering
- Firm
- fel
- bristfällig
- För
- från
- fungera
- funktioner
- fonder
- styrning
- Odling
- Guider
- hade
- Hög
- hålla
- Innehav
- HTTPS
- identifierade
- if
- in
- industrin
- industristandarder
- istället
- Integrera
- integrering
- fråga
- IT
- DESS
- JAG GÖR
- ldo token
- ldo tokens
- FRILUFTSBAD
- Lido Finans
- Logiken
- göra
- många
- marknad
- max-bredd
- Maj..
- endast
- mer
- Nya
- inget
- of
- on
- ONE
- drift
- operativa
- vanlig
- ut
- Resultat
- bild
- plattform
- plato
- Platon Data Intelligence
- PlatonData
- Inlägg
- posted
- protokoll
- mängd
- frågor
- höjer
- snarare
- nyligen
- avses
- tillförlitlighet
- förblir
- förblev
- Obligatorisk
- krav
- avkastning
- återgår
- återgå
- Risk
- säker
- Nämnda
- säger
- säger
- säkerhet
- säkerhetsbrist
- se
- avsändare
- sju
- September
- Inom kort
- skall
- liknande
- Slow Mist
- detaljer
- satsat
- Insatt ETH
- utsättning
- standard
- standarder
- status
- steth
- väsentlig
- tillräcklig
- än
- den där
- Smakämnen
- deras
- Där.
- de
- detta
- till
- token
- tokens
- transaktion
- Transaktioner
- överföring
- utlösa
- sann
- tweet
- förståelse
- Unsplash
- uppdaterad
- Användare
- användare
- synlig
- sårbarheter
- var
- när
- som
- kommer
- med
- skulle
- X
- zephyrnet