Outro hack que analisei recentemente foi o Vicuna Finance de março deste ano.
Eles perderam $700K devido à manipulação do oracle de tokens LP na cadeia Sonic.
O ataque explorou uma falha fundamental de precificação que poderia ter sido evitada com uma simples afirmação.
Os tokens LP foram precificados usando uma fórmula básica de soma (preço_token1 * quantidade_token1 + preço_token0 * quantidade_token0) em vez de uma precificação justa que considera a fórmula do produto constante do pool.
Sequência do ataque:
- Grande troca de token0 para token1 inflacionou artificialmente o preço do oracle de tokens LP
- Depositar tokens LP supervalorizados como colateral
- Emprestar o máximo de ativos contra o valor colateral inflacionado
- Troca reversa do preço LP deflacionado, deixando o protocolo com dívida ruim
A manipulação de preços é um padrão que vemos repetidamente, e é um padrão que as afirmações protegem bem.
Neste exemplo, estamos experimentando um novo cheatcode que permitirá a inspeção de chamadas na pilha de chamadas, o que é ideal para detectar manipulações de preços intra tx.
Verificamos que uma chamada de "swap" não pode resultar em uma desvio de preço superior a 5% da linha de base a qualquer momento durante a execução da tx. É uma maneira simples, mas poderosa de proteger contra, por exemplo, ataques de empréstimos relâmpago.
Mostrar original
2,53 mil
6
O conteúdo apresentado nesta página é fornecido por terceiros. Salvo indicação em contrário, a OKX não é o autor dos artigos citados e não reivindica quaisquer direitos de autor nos materiais. O conteúdo é fornecido apenas para fins informativos e não representa a opinião da OKX. Não se destina a ser um endosso de qualquer tipo e não deve ser considerado conselho de investimento ou uma solicitação para comprar ou vender ativos digitais. Na medida em que a IA generativa é utilizada para fornecer resumos ou outras informações, esse mesmo conteúdo gerado por IA pode ser impreciso ou inconsistente. Leia o artigo associado para obter mais detalhes e informações. A OKX não é responsável pelo conteúdo apresentado nos sites de terceiros. As detenções de ativos digitais, incluindo criptomoedas estáveis e NFTs, envolvem um nível de risco elevado e podem sofrer grandes flutuações. Deve considerar cuidadosamente se o trading ou a detenção de ativos digitais é adequado para si à luz da sua condição financeira.