您現在的位置是:眾鏈財經 > 幣快訊 >
BlockSec:Balancer安全事件的兩個錯誤漏洞具有同等重要意義
2023-09-15 16:19
簡介據報道,安全機構BlockSec根據“Balancer針對8月底的安全事件完整技術事后分析報告”更新了自己的分析報告,BlockSec表示,具體來說,Balancer揭示了參與攻擊的兩個漏洞:1、一個四舍五入錯誤抬高了代幣匯率,這是獲利的關鍵;2、一個“供應量為0時重置匯率”錯誤平衡了“bb-a-tokens”的債務,這是防止攻擊因流動性差而失敗的關鍵。BlockSec認為這兩個錯誤漏洞具有同等重要的意義,這與Balancer專注于第二個錯誤漏洞形成了鮮明對比。
據報道,安全機構BlockSec根據“Balancer針對8月底的安全事件完整技術事后分析報告”更新了自己的分析報告,BlockSec表示,具體來說,Balancer揭示了參與攻擊的兩個漏洞:1、一個四舍五入錯誤抬高了代幣匯率,這是獲利的關鍵;2、一個“供應量為0時重置匯率”錯誤平衡了“bb-a-tokens”的債務,這是防止攻擊因流動性差而失敗的關鍵。BlockSec認為這兩個錯誤漏洞具有同等重要的意義,這與Balancer專注于第二個錯誤漏洞形成了鮮明對比。