Нещодавно було виявлено досить прихований вразливий логічний недолік у V4 Hook, і це досить огидно.
Спочатку мене просто насторожила реалізація певного Hook, і я скинув його код на аналіз AI. Результат аналізу був ще більш обурливим — цей Hook насправді краде частину правильного спреду. Так, ви правильно почули, це ті монети, які з’являються під час торгівлі, і не потрапляють у офіційний головний пул, а навпаки, таємно збираються у темному пулі.
Ще гірше те, що ці заблоковані активи зовсім не прозоро відображаються в ланцюгу, і їх можна вивести лише за допомогою білого списку адрес у визначений час. Це фактично створює прихований канал доходу, повністю обходячи регуляцію офіційного головного пулу.
Для користувачів DeFi така схема є типовим прихованим ризиком. Обробка спреду під час торгівлі здається нормальною, але насправді приховує механізм перенаправлення коштів. Рекомендується ретельно перевіряти логіку комісій і потоки коштів при виборі Hook-контрактів, щоб не потрапити під вплив поверхневих описів функцій.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
11 лайків
Нагородити
11
9
Репост
Поділіться
Прокоментувати
0/400
SchrodingerAirdrop
· 01-08 22:35
Чорт побери, так можна грати? Тіньовий пул, приховані проскоки — хіба це не справжній rug?
Цей трюк з виведенням через white list настільки хитрий, що це справжній лаз для своїх людей.
На щастя, хтось це викрив, інакше скільки людей постраждали від цього Hook і були на межі божевілля.
Переглянути оригіналвідповісти на0
GateUser-ccc36bc5
· 01-08 13:51
Вау, ось уся тактика тіньового пулу, не дивно, що торги завжди здаються з невеликим проскальзуванням, тепер стає дуже страшно подумати.
Переглянути оригіналвідповісти на0
GateUser-e51e87c7
· 01-07 15:21
Чорт, така таємна маніпуляція справді вражає, не дивно, що я не наважуюся торкатися так багато проектів
Переглянути оригіналвідповісти на0
SatoshiHeir
· 01-07 00:13
Ще одна шахрайська схема Понці у вигляді DeFi, давайте розкриємо її сутність...
Затримка цінових слайдів у тіньовому пулі? Ця логічна вразливість дійсно досить огидна, без сумніву, вона порушує технічне походження прозорості блокчейну.
V4 Hook знову влаштовує щось, адреси білого списку таємно знімають кошти, хіба це не варіант централізації?
Потрібно зазначити, що цей прихований канал доходу повністю суперечить початковій ідеї Сатоші Накамото.
Не дивно, що завжди є проекти, які стверджують, що їхній "повністю децентралізований" об'єкт, але у коді повно дрібних хитрощів.
Дані на блокчейні показують, що такі вразливості з'являються все частіше, потрібно бути обережними.
Аудит? Це легко сказати, більшість користувачів навіть не здатні зрозуміти логіку fee.
Ось чому я постійно кажу, що ті, хто не заглиблюється у код контракту, рано чи пізно заплатять навчальний внесок.
Переглянути оригіналвідповісти на0
SnapshotLaborer
· 01-06 09:56
Вау, цей трюк просто неймовірний, відкрито тебе обкрадають, а приховано збирають чорний капітал, справді важко захиститися.
Переглянути оригіналвідповісти на0
TopBuyerBottomSeller
· 01-06 09:51
Тепер добре, Hook можна зробити чорний ящик, я навіть не знаю, куди поділися мої скидання.
Переглянути оригіналвідповісти на0
GasOptimizer
· 01-06 09:50
Ще одна чорна діра для темних пулів. Непрозорість даних = втрата контролю над ефективністю капіталу, такий дизайн — це гра з вогнем.
Хук для крадіжки спреду? Гаразд, це фактично прихований податок. Виведення через білий список, я одразу зроблю підрахунок — або мене здеруть, або я стану дурнем, що надає ліквідність.
Прозорість у блокчейні все одно зводиться до нуля, логіка, яку не можна аудитувати, — це фактично відсутність логіки. Вибираючи хук, потрібно бути так само серйозним, як і при аудиті газових витрат.
Переглянути оригіналвідповісти на0
MrDecoder
· 01-06 09:42
Знову ця таємна операція? Екосистема V4 стає все бруднішою
Переглянути оригіналвідповісти на0
AlwaysMissingTops
· 01-06 09:36
Чорт, ця тактика надто брудна, крадіжка скритих цін у темних пулів — це справжній хіт.
Нещодавно було виявлено досить прихований вразливий логічний недолік у V4 Hook, і це досить огидно.
Спочатку мене просто насторожила реалізація певного Hook, і я скинув його код на аналіз AI. Результат аналізу був ще більш обурливим — цей Hook насправді краде частину правильного спреду. Так, ви правильно почули, це ті монети, які з’являються під час торгівлі, і не потрапляють у офіційний головний пул, а навпаки, таємно збираються у темному пулі.
Ще гірше те, що ці заблоковані активи зовсім не прозоро відображаються в ланцюгу, і їх можна вивести лише за допомогою білого списку адрес у визначений час. Це фактично створює прихований канал доходу, повністю обходячи регуляцію офіційного головного пулу.
Для користувачів DeFi така схема є типовим прихованим ризиком. Обробка спреду під час торгівлі здається нормальною, але насправді приховує механізм перенаправлення коштів. Рекомендується ретельно перевіряти логіку комісій і потоки коштів при виборі Hook-контрактів, щоб не потрапити під вплив поверхневих описів функцій.