Недавно был обнаружен довольно скрытый уязвимый момент в логике V4 Hook, и это довольно неприятно.
Изначально меня насторожила реализация某个Hook, и я решил проанализировать его код с помощью ИИ. Результат анализа оказался еще более удивительным — этот Hook на самом деле присваивал себе часть правильного скольжения (slippage). Да, вы не ослышались, это та самая часть, которая при торговле появляется сверх заявленной, и которая не идет через официальный основной пул, а тайно собирается в скрытом пуле.
Что еще хуже, эти захваченные активы вообще не отображаются прозрачно в блокчейне, и их можно вывести только по предварительному списку разрешенных адресов. Это фактически создает скрытый канал дохода, полностью обходящий контроль официального большого пула.
Для пользователей DeFi такая схема представляет собой типичный скрытый риск. Кажущаяся нормальной обработка скольжения при сделке на самом деле маскирует механизм перенаправления средств. Рекомендуется при выборе Hook-контрактов тщательно проверять их логику комиссий и схему потоков средств, чтобы не попасться на иллюзию поверхностных функций.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
11 Лайков
Награда
11
9
Репост
Поделиться
комментарий
0/400
SchrodingerAirdrop
· 01-08 22:35
Чёрт возьми, так можно играть? Тёмные пулы, скрытые проскальзывания — разве это не настоящий rug?
Эта схема с выводом через white list — какая же она грязная, полностью открывает задний ход для своих.
К счастью, кто-то раскрыл это, иначе сколько людей было бы обмануто этим Hook до потери пульса.
Посмотреть ОригиналОтветить0
GateUser-ccc36bc5
· 01-08 13:51
Черт, это и есть тактика тёмного пула, неудивительно, что сделки всегда кажутся с небольшим проскальзыванием, после тщательного анализа становится очень страшно
Посмотреть ОригиналОтветить0
GateUser-e51e87c7
· 01-07 15:21
Черт возьми, такие скрытые манипуляции действительно на высоте, неудивительно, что я не осмеливаюсь трогать так много проектов
Посмотреть ОригиналОтветить0
SatoshiHeir
· 01-07 00:13
Еще одна афера Понци, прикрытая оболочкой DeFi, давайте разберемся в ее сути...
Перехват скользящих потерь в скрытых пулах? Эта логическая ошибка действительно отвратительна, без сомнения, она нарушает изначальную идею прозрачности блокчейна.
V4 Hook снова замышляет что-то, адреса из белого списка тайком выводят средства, разве это не разновидность централизации?
Следует отметить, что такие скрытые каналы дохода полностью противоречат изначальной идее Сатоши.
Никаких удивлений, что проекты постоянно заявляют о "полностью децентрализованных" целях, а в коде скрыты мелкие уловки.
Данные на блокчейне показывают, что такие уязвимости появляются все чаще, нужно быть на стороже.
Аудит? Говорить легко, большинство пользователей вообще не способны понять логику fee.
Вот почему я постоянно говорю, что те, кто не вникает в исходный код контрактов, рано или поздно заплатят учебный взнос.
Посмотреть ОригиналОтветить0
SnapshotLaborer
· 01-06 09:56
Блин, этот расчёт просто великолепен, явно тебя режут, а скрытно ещё и накапливают грязные деньги, действительно от этого не защититься.
Посмотреть ОригиналОтветить0
TopBuyerBottomSeller
· 01-06 09:51
Вот это да, Hook теперь умеет делать скрытые операции, я даже не знаю, куда делись мои скользящие цены.
Посмотреть ОригиналОтветить0
GasOptimizer
· 01-06 09:50
Еще один черная дыра для темных пулов. Неравномерность данных = потеря эффективности капитала, такой дизайн — это игра с огнем.
Hook для уклонения от скользящих цен? Ладно, это фактически скрытая налоговая ставка. Вывод средств из белого списка — я сразу посчитаю — либо тебя обманут, либо ты станешь дойной коровой для предоставления ликвидности.
Прозрачность в блокчейне в конечном итоге снова сводится к нулю, логика, которая не поддается аудиту, равносильна отсутствию логики. Выбирая hook, нужно быть таким же тщательным, как при проверке расхода газа в аудитах.
Посмотреть ОригиналОтветить0
MrDecoder
· 01-06 09:42
Блин, опять эти закулисные манипуляции? Экосистема V4 становится всё грязнее.
Посмотреть ОригиналОтветить0
AlwaysMissingTops
· 01-06 09:36
Черт, этот метод слишком грязный, операция по краже скользящих точек в тёмных пулах действительно гениальна
Недавно был обнаружен довольно скрытый уязвимый момент в логике V4 Hook, и это довольно неприятно.
Изначально меня насторожила реализация某个Hook, и я решил проанализировать его код с помощью ИИ. Результат анализа оказался еще более удивительным — этот Hook на самом деле присваивал себе часть правильного скольжения (slippage). Да, вы не ослышались, это та самая часть, которая при торговле появляется сверх заявленной, и которая не идет через официальный основной пул, а тайно собирается в скрытом пуле.
Что еще хуже, эти захваченные активы вообще не отображаются прозрачно в блокчейне, и их можно вывести только по предварительному списку разрешенных адресов. Это фактически создает скрытый канал дохода, полностью обходящий контроль официального большого пула.
Для пользователей DeFi такая схема представляет собой типичный скрытый риск. Кажущаяся нормальной обработка скольжения при сделке на самом деле маскирует механизм перенаправления средств. Рекомендуется при выборе Hook-контрактов тщательно проверять их логику комиссий и схему потоков средств, чтобы не попасться на иллюзию поверхностных функций.