CertiK Alert:KyberSwap遭受攻击,漏洞源于computeSwapStep()函数

gateio

GATE.IO芝麻开门

GATE.IO芝麻开门交易所(原比特儿交易所)是全球前10的交易所,新用户注册可免费领取空投,每月可得50-200U

点击注册 更多入口

更多交易所入口

一站式注册各大交易所、点击进入加密世界、永不失联,币安Binance/欧易OKX/GATE.IO芝麻开门/Bitget/抹茶MEXC/火币Huobi

点击进入 永不失联

据 Foresight News 报道,CertiK Alert 发推表示,KyberSwap 遭受的攻击漏洞存在于其Elastic的computeSwapStep()函数实现中。该函数计算实际交换输入/输出金额、交换费和产生的sqrtP。函数首先调用calcReachAmount(),得出攻击者的掉期不会越过刻度线,但错误地产生了一个比调用「calcFinalPrice」计算出的targetSqrtP稍大的价格。因此,流动性未被移除,导致攻击。攻击者对空刻度范围内的流动性池进行精密计算操作,利用交叉交换流动性计数,耗尽了许多包含低流动性的KyberSwap池。

gateio

GATE.IO芝麻开门

GATE.IO芝麻开门交易所(原比特儿交易所)是全球前10的交易所,新用户注册可免费领取空投,每月可得50-200U

点击注册 更多入口

更多交易所入口

一站式注册各大交易所、点击进入加密世界、永不失联,币安Binance/欧易OKX/GATE.IO芝麻开门/Bitget/抹茶MEXC/火币Huobi

点击进入 永不失联

目录[+]