10月25日消息,CertiK在社交媒体上发文表示,KyberSwap 被攻击的漏洞存在于 KyberSwap Elas ...
2023-11-25 00:19:03
10月25日消息,CertiK在社交媒体上发文表示,KyberSwap 被攻击的漏洞存在于 KyberSwap Elas...
CertiK:KyberSwap 漏洞存在于 Elastic 的 computeSwapStep() 函数的实现中
2023-11-25 00:19:03
10月25日消息,CertiK在社交媒体上发文表示,KyberSwap 被攻击的漏洞存在于 KyberSwap Elastic 的 computeSwapStep() 函数的实现中。该函数计算要扣除或添加的实际交换输入 / 输出金额、要收取的交换费以及由此产生的 sqrtP。该函数首先调用了 calcReachAmount() 函数,得出攻击者的掉期不会越过刻度线的结论,但错误地产生了一个比调用“calcFinalPrice”计算出的 targetSqrtP 稍大的价格。 因此,流动性没有被移除,导致了攻击。攻击者对空刻度范围内的流动性池进行精密计算操作,利用交叉交换流动性计数,耗尽了许多包含低流动性的 KyberSwap 池。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
“茅台时刻”再现:流动性枯竭下,资金为何抱团 HYPE 与 ZEC?
2026-05-23 -
每年购买20万枚、锁仓20年:美众议员提案让比特币成为国家战略资产
2026-05-23 -
AI裁员潮:硅谷瘦身,币圈消亡?
2026-05-23 -
加密教父警告:6万美元不是底部,真正考验可能还在后面
2026-05-20 -
比特币价格是怎么被发现的?从披萨交易说起
2026-05-20 -
比特币先「跪」为敬,技术面指向5.6万?
2026-05-19
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





