Ein weiterer Hack, den ich mir kürzlich angesehen habe, ist Vicuna Finance vom März dieses Jahres. Sie verloren 700.000 US-Dollar durch die Manipulation des LP-Token-Orakels auf der Sonic-Kette. Der Angriff nutzte einen fundamentalen Preisfehler aus, der mit einer einfachen Behauptung hätte verhindert werden können. Die Preisgestaltung für LP-Token erfolgte anhand einer grundlegenden Summenformel (price_token1 * amount_token1 + price_token0 * amount_token0) anstelle einer fairen Preisgestaltung, die die konstante Produktformel des Pools berücksichtigt. Reihenfolge der Angriffe: - Großer Swap von token0 auf token1 künstlich aufgeblähter LP-Token-Orakelpreis - Hinterlegen Sie überbewertete LP-Token als Sicherheit - Leihen Sie sich maximale Vermögenswerte gegen überhöhten Sicherheitenwert - Reverse Swap führte zu einem deflationierten LP-Preis, so dass das Protokoll mit uneinbringlichen Forderungen zurückblieb Preismanipulation ist ein Muster, das wir immer wieder sehen, und es ist ein Muster, vor dem Behauptungen gut schützen. In diesem Beispiel experimentieren wir mit einem neuen Cheatcode, der die Überprüfung von Aufrufen im Callstack ermöglicht, was ideal ist, um Intra-TX-Preismanipulationen zu erkennen. Wir prüfen, ob ein "Swap"-Call zu keinem Zeitpunkt während der TX-Ausführung dazu führen kann, dass der Preis um mehr als 5% von der Baseline abweicht. Es ist eine einfache, aber wirkungsvolle Möglichkeit, sich beispielsweise vor Flash-Kreditangriffen zu schützen.
Original anzeigen
2.523
6
Der Inhalt dieser Seite wird von Drittparteien bereitgestellt. Sofern nicht anders angegeben, ist OKX nicht der Autor der zitierten Artikel und erhebt keinen Anspruch auf das Urheberrecht an den Materialien. Die Inhalte dienen ausschließlich zu Informationszwecken und spiegeln nicht die Ansichten von OKX wider. Sie stellen keine Form der Empfehlung dar und sind weder als Anlageberatung noch als Aufforderung zum Kauf oder Verkauf digitaler Assets zu verstehen. Soweit generative KI zur Bereitstellung von Zusammenfassungen oder anderen Informationen eingesetzt wird, kann der dadurch erzeugte Inhalt ungenau oder widersprüchlich sein. Mehr Infos findest du im verlinkten Artikel. OKX haftet nicht für Inhalte, die auf Drittpartei-Websites gehostet werden. Digitale Assets, einschließlich Stablecoins und NFT, bergen ein hohes Risiko und können stark schwanken. Du solltest sorgfältig überlegen, ob der Handel mit oder das Halten von digitalen Assets angesichts deiner finanziellen Situation für dich geeignet ist.