Binance Square
#summer_fi

summer_fi

閲覧回数 5
2人が討論中
雪奈的白子
·
--
Summer.fi のフラッシュローン攻撃でピンポイントにヘッドショットされ、610万ドルが帳消しになった。 攻撃者の手順は実はとても「クリーン」だ。6540万USDC+100万USDTを借り入れ、6480万USDCをFleet Commanderに預けて持分を取得し、その後SiloVaultの持分を戦略コントラクトArkへ直接移転する。これでArkの帳簿残高が0から714万ドルへ膨らむ。 問題はFleet CommanderのtotalAssets計算が、Arkから報告された元の残高をそのまま信頼しており、内部検証が一切ない点にある。その結果、攻撃者は勢いよく7100万USDCを償還し、約610万ドルを純利益として手に入れた。全ては1回の取引で完了した。 これは典型的な、複数コントラクト間のERC-4626寄付(ドネーション)攻撃だ。ERC-4626の持分価格は元々、裏付けとなる資産の算定に依存する。一方で金庫が外部の戦略コントラクトの残高報告を「盲信」してしまうと、攻撃者が戦略コントラクトへ直接送金/持分を送れるだけで、1口当たりの価値を人為的に引き上げて裁定し、離脱できてしまう。 再利用できそうなリスク観点はいくつかある: - 金庫は、戦略の報告残高を無条件に信頼すべきではない。内部の記帳と差額検証が必要だ; - 戦略コントラクトは「意図しない入金」の資産や持分をフィルタし、NAVに含めてはならない; - ERC-4626のネスト構造が絡むプロトコルは、すべて寄付攻撃の面を見直す価値がある。 DeFi の脆弱性は、数学的な欠陥よりも「誰が誰を信頼するか」という境界設計のほうから減っていくことが多い。 #DeFi #Summer_fi #ERC4626
Summer.fi のフラッシュローン攻撃でピンポイントにヘッドショットされ、610万ドルが帳消しになった。

攻撃者の手順は実はとても「クリーン」だ。6540万USDC+100万USDTを借り入れ、6480万USDCをFleet Commanderに預けて持分を取得し、その後SiloVaultの持分を戦略コントラクトArkへ直接移転する。これでArkの帳簿残高が0から714万ドルへ膨らむ。

問題はFleet CommanderのtotalAssets計算が、Arkから報告された元の残高をそのまま信頼しており、内部検証が一切ない点にある。その結果、攻撃者は勢いよく7100万USDCを償還し、約610万ドルを純利益として手に入れた。全ては1回の取引で完了した。

これは典型的な、複数コントラクト間のERC-4626寄付(ドネーション)攻撃だ。ERC-4626の持分価格は元々、裏付けとなる資産の算定に依存する。一方で金庫が外部の戦略コントラクトの残高報告を「盲信」してしまうと、攻撃者が戦略コントラクトへ直接送金/持分を送れるだけで、1口当たりの価値を人為的に引き上げて裁定し、離脱できてしまう。

再利用できそうなリスク観点はいくつかある:
- 金庫は、戦略の報告残高を無条件に信頼すべきではない。内部の記帳と差額検証が必要だ;
- 戦略コントラクトは「意図しない入金」の資産や持分をフィルタし、NAVに含めてはならない;
- ERC-4626のネスト構造が絡むプロトコルは、すべて寄付攻撃の面を見直す価値がある。

DeFi の脆弱性は、数学的な欠陥よりも「誰が誰を信頼するか」という境界設計のほうから減っていくことが多い。

#DeFi #Summer_fi #ERC4626
ログインして、さらにコンテンツを読む
厳選トピックで世界の暗号資産トレーダーの仲間入り
⚡️ 暗号資産に関する最新かつ有益な情報が見つかります。
💬 世界最大の暗号資産取引所から信頼されています。
👍 認証を受けたクリエイターから、有益なインサイトを得られます。
メール / 電話番号