ChainCatcher mesaj, Efectul de Dilatare a fost dezvăluit pe platforma X, protocolul de împrumut Venus a fost descoperit cu o vulnerabilitate de pierdere a preciziei în contractele seriei core pool, aceasta este o veste mare!😮

Problema specifică se află în funcția redeemUnderlying a contractului VToken, pierderea de precizie a împărțirii la calcularea redeemTokens ar putea oferi atacatorilor o oportunitate de a epuiza fondurile. Mai ales atunci când protocolul adaugă noi active colaterale, dacă LTV este mai mare de 0 și noul bazin de active este gol, hackerii pot intra cu ușurință.💰

Efectul de Dilatare recomandă Venus să ia măsuri pentru a remedia vulnerabilitatea, inclusiv să rotunjească în sus la calculare sau să imite designul Uniswap, chiar să considere eliminarea interfeței redeemUnderlying.🔧

Acest incident ne amintește că securitatea blockchain-ului nu trebuie subestimată.🔍