1. 首页

Venus 借贷协议存在精度损失漏洞,或致资金风险

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

火星财经消息,11 月 26 日,Dilation Effect 发现 Venus 借贷协议的 core pool 系列合约存在精度损失漏洞,当协议增加新抵押资产时,极容易让攻击者趁虚而入,抽干全部资金。具体来说,core pool 的 VToken 合约在 redeemUnderlying 函数中计算 redeemTokens 时存在除法精度损失问题。如果协议在链上增加新抵押资产,当 LTV 大于 0,且新资产池子是一个空池(totalSupply=0),当新资产是 mintable 时,就会被黑客攻击。这让所有 core pool 内的资金处于风险之中。Dilation Effect 建议 Venus 能全面修复此漏洞(覆盖涉及的全部链和全部 pool),可采取的方法包括在计算 redeemTokens 时除法结果向上取整(推荐),或模仿 Uniswap 使用 initial_deposit_amount 的设计,或直接删除 redeemUnderlying 接口等。


OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
相关文章
  • 火星财经消息,11 月 21 日,政府效率部(DOGE)在其社交平台表示,2024 财年,美国国会向联邦法律授权已过期的项目提供了 5160 亿美元。其中近 3200 亿美元在十年前就已过期。<

    2024-11-21 12:38:35
  • 火星财经消息,MetaMask 联合创始人 Dan Finlay 在 Warpcast 发文表示:“正在比较 WC(Warpcast)和 SOL 的 Meme 币体验。有两个名为 CONSENT

    2024-11-27 14:04:51
  • 火星财经消息,据 CoinDesk 报道,NFT 交易平台 OpenSea 在开曼群岛注册了一个实体后,引发了人们对其可能准备进行代币空投的猜测。Azuki 的匿名研究员、X 平台用户 Wale

    2024-12-17 18:59:40
  • 火星财经消息,据 OnchainLens 监测,FetchAI 团队于 7 小时前向币安存入 500 万枚 FET 代币。当时 FET 代币价格为 1.59 美元,总价值约 795 万美元。

    2024-12-19 09:53:33
  • 在这个快速发展的数字时代,加密货币正逐渐成为人们投资的新宠。而在众多的加密货币交易平台中,美国最大的加密货币交易所以其出色的服务和强大的功能,成为了投资者们的首选。无论你是一个经验丰富的交易员,还是刚刚踏入数字货币世界的新手,该交易所都能为你提供一站式的交易体验。

    一、卓越的安全性

    对于加密货币交易来说,安全性是最重要的考量因素之一。美国最大的加密货币交易所采

    2024-12-14 17:19:38
  • 比特币作为一种去中心化的数字货币,已经在全球范围内引起了巨大的关注。而要想深入了解这个充满潜力的领域,比特币下载网站就成了不可或缺的工具。这些网站汇聚了大量的资讯、工具和资源,为广大的数字货币爱好者提供了一个便捷的平台。

    比特币下载网站提供了丰富多彩的资讯内容。在这里,你可以轻松地了解到比特币的最新动态、市场行情、技术分析等各种信息。无论你是新手还是资深投资者,都能在这里找到适

    2024-12-13 17:03:17
  • 火星财经消息,香港金融管理局(HKMA)已推出一项计划,对发行代币化债券的部分成本进行补贴,旨在鼓励在其资本市场中更多地采用代币化。根据 11 月 28 日的声明及其附带的指南,香港金融管理局的

    2024-11-29 15:32:31
  • 发掘低估数字货币的投资机会

    随着区块链技术的不断发展和数字货币市场的日益成熟,越来越多的投资者开始关注并参与到数字资产的投资中来。由于市场波动和信息不对称等原因,一些优质的数字货币往往被低估,这就为投资者寻找低估数字货币提供了机会。2024年值得囤积的低估数字货币究竟有哪些呢?

    我们要关注的是以太坊(Ethereum)。作为第二大数字货币,以太坊一直以其强大的

    2024-12-19 17:00:22
OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册