ChainCatcher のメッセージ、Dilation Effect は X プラットフォーム上でのリークを報告します。Venus の貸出プロトコルのコアプールシリーズ契約に精度損失の脆弱性が発見されました。これは大ニュースです!😮
具体的な問題は VToken 契約の redeemUnderlying 関数にあり、redeemTokens の計算時に除算の精度損失が発生し、攻撃者が資金を抽出する隙を与える可能性があります。特に、プロトコルが新しい担保資産を追加する際、LTV が 0 より大きく、新しい資産プールが空である場合、ハッカーが簡単に侵入できます。💰
Dilation Effect は、Venus に対して脆弱性を修正するための措置を講じることを提案しています。これには、計算時に切り上げを行うことや、Uniswap の設計を模倣すること、さらには redeemUnderlying インターフェースの削除を検討することが含まれます。🔧
この事件は、ブロックチェーンのセキュリティが軽視されるべきではないことを私たちに思い出させます。🔍