Odailyニュース 長い芯のローソク バランサーが盗まれた件に関する技術的な詳細について、kebabsec の監査人である citrea 開発者 @okkothejawa が X プラットフォームで次のように述べています。「(@moo9000 が言及したチェックエラー)は根本的な原因ではないかもしれません。なぜなら、すべての ‘manageUserBalance’ 呼び出しの中で ops.sender == msg.sender だからです。セキュリティの脆弱性は、資産を引き出す契約を作成する前の取引中に発生した可能性があります。なぜなら、それが Balancer の金庫のいくつかの状態変化を引き起こしたからです。」
8.95K 人気度
57.14K 人気度
24.2K 人気度
5.91K 人気度
14.6K 人気度
監査人:Balancerの盗難は、資産引き出し契約間の取引に起因するセキュリティ脆弱性によって発生した可能性があり、これによりBalancerの金庫の状態が変化した。
Odailyニュース 長い芯のローソク バランサーが盗まれた件に関する技術的な詳細について、kebabsec の監査人である citrea 開発者 @okkothejawa が X プラットフォームで次のように述べています。「(@moo9000 が言及したチェックエラー)は根本的な原因ではないかもしれません。なぜなら、すべての ‘manageUserBalance’ 呼び出しの中で ops.sender == msg.sender だからです。セキュリティの脆弱性は、資産を引き出す契約を作成する前の取引中に発生した可能性があります。なぜなら、それが Balancer の金庫のいくつかの状態変化を引き起こしたからです。」