优惠论坛

标题: CertiK:Osmosis漏洞被利用 500万美元损失事件分析 [打印本页]

作者: 金色财经小编    时间: 2022-6-13 15:17

3N8PhKYcksa7lUjiWNwqLPW9VMJjkmER1oaaEfU7.jpeg

' H- S" Z$ h) t! P1 u

北京时间2022年6月7日,CertiK审计团队监测到Osmosis漏洞被利用,导致了约500万美元的资产受到损失。

. S0 w l4 D. c. S$ h+ K" q) L. f

此次事件起因于函数MaximalExactRatioJoin中存在的代码漏洞。

( E9 \( Q9 @* h5 ^: u0 N

该函数由CalJoinPoolShares调用,根据输入的代币数量计算份额。函数MaximalExactRatioJoin的漏洞导致一旦用户通过JoinPool提供流动性,CalJoinPoolShares就会向用户提供远大于其原本应给的LP份额。

2 H7 N. h+ h c3 W; R1 E

YkCikXldPTZOT9zLSmr4vsJpgBvL7SImu93yDXNy.png

$ e2 ~" f! z! S7 T8 O# a& B8 q1 r5 a

推特公告链接:




欢迎光临 优惠论坛 (https://www.tcelue.cc/) Powered by Discuz! X3.1