yETH攻擊真相:不只是模糊測試那麼簡單

【幣界】最近yETH那次攻擊又被翻出來討論了。開發者圈子裡有人提出個有意思的觀點:雖然官方說法是透過模糊測試發現的漏洞,但實際攻擊手法複雜得多。

很可能是這樣的——駭客先找到一個原始漏洞點,然後一步步試探,把危害逐步放大。就像拆積木,先抽掉一塊,發現還能站穩,再接著抽第二塊。

Curve那位創始人Michael Egorov也發話了。他說模糊測試這東西確實能暴露數學函數的致命缺陷。要是當初在程式碼裡設好輸入限制,yETH和之前Balancer那次攻擊完全能避免。

說白了就是防護欄的問題。DeFi協議的數學模型再精密,輸入端不設防,照樣會出岔子。上週Yearn團隊復盤時也承認了,這次yETH池被攻擊的複雜程度,和Balancer那次如出一轍。

智慧合約安全這塊,看來還得在測試階段多下功夫。

CRV0.59%
BAL1.49%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 3
  • 轉發
  • 分享
留言
0/400
Layer2观察员vip
· 15小時前
模糊測試那套說辭確實掩蓋了什麼。從原始碼層面分析,輸入端真的就像沒上防護欄的高速公路,再精妙的數學模型也架不住這種鬆散。
查看原文回復0
快乐矿工叔叔vip
· 15小時前
又來這套?模糊測試那破理由我早就不信了,駭客能這麼有耐心一步步拆,說明漏洞設計本身就是擺設
查看原文回復0
资深无常损失爱好者vip
· 16小時前
又開始扒yETH了啊,說實話這種複盤我都看膩了,核心就一句話——防護欄沒做好唄 輸入端開了口子,再精妙的數學模型也白搭,Balancer那次就該長記性
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)