国产成人 综合 亚洲欧美,羞羞影院成人午夜爽爽在线,中文字幕av在线一二三区,午夜私人成年影院在线观看,男人把大ji巴放进女人视频

okx

比特幣錢(qián)包的用途與Aave差點(diǎn)引發(fā)危機(jī)

時(shí)間:2023-08-11|瀏覽:248

注:今日,DeFi安全審計(jì)公司TrailofBits披露了Aave借貸協(xié)議此前存在的一個(gè)嚴(yán)重漏洞。在發(fā)現(xiàn)該問(wèn)題后,Aave迅速修復(fù)了該漏洞。以下為T(mén)railofBits發(fā)布的原文:

12月3日,知名DeFi借貸協(xié)議Aave部署了V2版本。盡管我們沒(méi)有被雇傭來(lái)審查其代碼,但在次日,我們還是對(duì)其進(jìn)行了簡(jiǎn)單審查。很快,我們發(fā)現(xiàn)了一個(gè)影響AaveV1和V2版本合約的漏洞,并向Aave團(tuán)隊(duì)報(bào)告了該問(wèn)題。在將我們的分析發(fā)送給Aave后的一個(gè)小時(shí)內(nèi),他們修復(fù)了該漏洞,避免了潛在的危機(jī)。如果該漏洞被利用,將破壞Aave,并影響外部DeFi合約中的資金。

據(jù)悉,有5家不同的安全公司審查了Aave代碼庫(kù),其中一些使用了形式化驗(yàn)證。然而,這個(gè)漏洞未被這些公司發(fā)現(xiàn)。這篇文章描述了這個(gè)問(wèn)題以及其他經(jīng)驗(yàn)教訓(xùn)。此外,我們正在開(kāi)發(fā)一種新的Slither檢測(cè)器,可以識(shí)別這個(gè)漏洞,提高以太坊社區(qū)的安全性。

漏洞: Aave使用了delegatecall代理模式,我們?cè)谶^(guò)去的文章中已經(jīng)詳細(xì)討論過(guò)。每個(gè)組件被分成兩個(gè)合約:(1)包含實(shí)現(xiàn)邏輯的合約,(2)包含數(shù)據(jù)并與邏輯合約交互的代理。用戶與代理合約進(jìn)行交互來(lái)執(zhí)行邏輯合約上的代碼。在Aave中,LendingPool(LendingPool.sol)是一個(gè)使用delegatecall代理的可升級(jí)組件。

發(fā)現(xiàn)的漏洞取決于合約中的兩個(gè)功能: 1. 可以直接調(diào)用邏輯合約的函數(shù),包括初始化函數(shù); 2. 借貸池具有自己的delegatecall功能。

初始化可升級(jí)合約: 這種可升級(jí)模式的限制之一是,代理不能依賴邏輯合約的構(gòu)造函數(shù)進(jìn)行初始化。因此,狀態(tài)變量和初始設(shè)置必須在公共初始化函數(shù)中執(zhí)行。在LendingPool中,初始化函數(shù)設(shè)置了提供者地址(_addressesProvider)。通過(guò)initializer修飾器,禁止多次調(diào)用initialize函數(shù)。initializer要求滿足以下條件: 1. 允許在相同交易中多次調(diào)用初始化(因此有多個(gè)initialize函數(shù)); 2. isConstructor是代理執(zhí)行代碼所需的; 3. revision>lastInitializedRevision時(shí),允許在合約升級(jí)時(shí)再次調(diào)用初始化函數(shù)。

這樣雖然對(duì)于代理而言是正常工作的,但也允許任何人直接在邏輯合約上調(diào)用initialize函數(shù)。一旦邏輯合約部署: 1. revision將為0x2(LendingPool.sol#L56); 2. lastInitializedRevision將為0x0; 漏洞是:任何人都可以在LendingPool邏輯合約中設(shè)置_addressesProvider。

任意delegatecall: LendingPool.liquidationCall直接委托調(diào)用了_addressesProvider返回的地址。這允許任何人啟動(dòng)LendingPool邏輯合約,設(shè)置受控地址提供者,并執(zhí)行

熱點(diǎn):比特幣 比特幣錢(qián) 比特幣錢(qián)包 比特幣錢(qián)包的 特幣 錢(qián)包

歐易

歐易(OKX)

用戶喜愛(ài)的交易所

幣安

幣安(Binance)

已有賬號(hào)登陸后會(huì)彈出下載

« 上一條| 下一條 »
區(qū)塊鏈交流群
數(shù)藏交流群

合作伙伴

培訓(xùn)資訊網(wǎng) 茶百科 裝修裝飾網(wǎng) 玩合約 天天財(cái)富 兼職信息網(wǎng) 減肥瘦身吧 元宇宙Web 借春秋財(cái)經(jīng) 旅游資訊網(wǎng) 媽媽知道 代特幣圈 谷歌留痕 皮卡丘資訊 周公解夢(mèng) 寶寶起名 今日黃金 美白沒(méi)斑啦 金色幣圈 百科書(shū)庫(kù) 去玩唄SPA 玩票票財(cái)經(jīng) 谷歌留痕代發(fā) 幣圈官網(wǎng) 聚幣網(wǎng) 趣玩幣 秒懂域名 百悅米 非小號(hào)行情 幣圈論壇 愛(ài)網(wǎng)站 談股票 幣圈交流群 黃金行情 借春秋 幣圈ICO官網(wǎng)
非小號(hào)交易所排名-專(zhuān)業(yè)的交易行情資訊門(mén)戶網(wǎng)站,提供區(qū)塊鏈比特幣行情查詢、比特幣價(jià)格、比特幣錢(qián)包、比特幣智能合約、比特幣量化交易策略分析,狗狗幣以太坊以太幣玩客幣雷達(dá)幣波場(chǎng)環(huán)保幣柚子幣萊特幣瑞波幣公信寶等虛擬加密電子數(shù)字貨幣價(jià)格查詢匯率換算,幣看比特兒火幣網(wǎng)幣安網(wǎng)歐易虎符抹茶XMEX合約交易所APP,比特幣挖礦金色財(cái)經(jīng)巴比特范非小號(hào)資訊平臺(tái)。
非小號(hào)行情 yonghaoka.cn 飛鳥(niǎo)用好卡 ?2020-2024版權(quán)所有 桂ICP備18005582號(hào)-1