QR 코드를 스캔하여 다운로드하세요.
BTC $75,553.31 -0.92%
ETH $2,328.88 -1.23%
BNB $622.87 -1.61%
XRP $1.43 -0.56%
SOL $85.68 -1.43%
TRX $0.3299 +0.52%
DOGE $0.0946 -1.49%
ADA $0.2480 -1.40%
BCH $441.55 -0.94%
LINK $9.24 -1.56%
HYPE $43.22 -2.14%
AAVE $91.41 -17.86%
SUI $0.9543 -1.26%
XLM $0.1698 +0.08%
ZEC $332.02 +2.07%
BTC $75,553.31 -0.92%
ETH $2,328.88 -1.23%
BNB $622.87 -1.61%
XRP $1.43 -0.56%
SOL $85.68 -1.43%
TRX $0.3299 +0.52%
DOGE $0.0946 -1.49%
ADA $0.2480 -1.40%
BCH $441.55 -0.94%
LINK $9.24 -1.56%
HYPE $43.22 -2.14%
AAVE $91.41 -17.86%
SUI $0.9543 -1.26%
XLM $0.1698 +0.08%
ZEC $332.02 +2.07%

불변

안전 기관: Balancer 공격자가 BPT 가격 계산에 대한 불변성 공격을 하거나 자산 도난의 주요 원인

안전 기관 BlockSec 산하의 체인 온 추적 플랫폼 BlockSec Phalcon이 X 플랫폼에 게시한 내용에 따르면, "Balancer 및 그 여러 포크 프로젝트가 몇 시간 전 공격을 받아 여러 체인에서 1억 2천만 달러 이상의 손실이 발생했습니다. 이는 매우 복잡한 공격입니다.초기 분석에 따르면, 근본 원인은 공격자가 BPT 가격 계산에 대해 불변량 조작을 수행하여 BPT 가격 계산을 왜곡시켜 공격자가 특정 스테이블 코인 풀에서 단일 대량 거래를 통해 이익을 얻을 수 있도록 했습니다.Arbitrum에 대한 공격 거래를 예로 들면, 대량 교환 작업은 세 단계로 나눌 수 있습니다: 1. 공격자는 BPT를 기본 자산으로 교환하여 하나의 토큰 (cbETH)의 잔액을 정확하게 조정하여 반올림 경계에 가깝게 만듭니다 (금액 = 9). 이는 다음 단계의 정밀도 손실을 위한 조건을 만듭니다; 2. 공격자는 이후 미리 구성된 수량 (= 8)을 사용하여 다른 기본 토큰 (wstETH)과 cbETH 간에 교환합니다. 토큰 수량이 스케일링될 때 내림하여 계산되므로, 계산된 Δx가 약간 줄어들어 (8 0.918에서 8) Δy가 과소 평가되어 Curve의 StableSwap 모델에서 불변량 (D)도 줄어듭니다. BPT 가격 = D / 총 공급량이므로 BPT 가격이 인위적으로 낮아집니다; 3. 공격자는 기본 자산을 다시 BPT로 교환하여 균형을 회복하고 BPT 가격 하락으로부터 이익을 얻습니다.

Uniswap 창립자: L1 준비가 완료되기 전에는 이더리움 L2가 불변성에 집중해서는 안 된다

ChainCatcher 메시지에 따르면, Uniswap 창립자 Hayden Adams는 어제 X 플랫폼에 글을 올리며 이더리움 확장성에 집중하는 L2 체인은 이더리움 블록체인이 준비될 때까지 불변성(immutability, 즉 변경할 수 없는 거래 장부를 유지하는 능력)에 집중해서는 안 된다고 밝혔습니다.Adams는 "이더리움 L2는 불변이어서는 안 된다. 10년이 지났지만 L1은 아직 불변할 준비가 되어 있지 않다"고 말하며, L2 네트워크가 "다시는 업그레이드되거나 대규모 강제 이전이 이루어지지 않을 것"이라는 기대는 "의미가 없다"고 덧붙였습니다.그는 "어떤 것은 이전되고 어떤 것은 이전되지 않으면, L2 체인에서 사용자와 애플리케이션이 서로 연결되는 본질이 조합 가능성을 해칠 것"이라고 설명했습니다.이더리움 재단은 L2 체인이 그들의 확장 계획의 일환이라고 밝혔으며, 이에 대해 NFT 시장 Rarible 생태계 책임자 Jonathan Colón은 L2 네트워크가 "돈을 빼앗는 것(money grab)"이라고 언급했습니다.Adams는 "이더리움을 확장하는 전체 계획은 'L2'이며, 우리는 그것들이 작동하게 하거나 로드맵을 변경해야 한다(나는 전자를 선호한다). 그것들을 돈을 빼앗는 것이라고 하거나 불변이 필요하다고 말하는 것은 이 사실을 바꾸지 않는다. 그들의 구축 비용은 매우 높고, L1도 이 작업에 자금을 지원하지 않았다"고 응답했습니다.
2024-06-10
app_icon
ChainCatcher Building the Web3 world with innovations.