ChainCatcher mensaje, Dilation Effect ha revelado una vulnerabilidad de pérdida de precisión en la serie de contratos core pool del protocolo de préstamos Venus en la plataforma X, ¡esto es una gran noticia!😮
El problema específico radica en la función redeemUnderlying del contrato VToken, donde la pérdida de precisión en la división al calcular redeemTokens podría ser aprovechada por atacantes para drenar fondos. Especialmente cuando el protocolo agrega nuevos activos colaterales, si el LTV es mayor que 0 y el nuevo grupo de activos está vacío, los hackers pueden infiltrarse fácilmente.💰
Dilation Effect sugiere que Venus tome medidas para corregir la vulnerabilidad, incluyendo redondear hacia arriba en los cálculos, o imitar el diseño de Uniswap, e incluso considerar eliminar la interfaz redeemUnderlying.🔧
Este incidente nos recuerda que la seguridad en blockchain no debe subestimarse.🔍