Fehler im Solana-Tokenleihvertrag behoben, mehr als 2 Milliarden US-Dollar nutzbar gemacht – Bitcoin News

Ein Fehler im Token-Leihvertrag der Solana Program Library (SPL) wurde kürzlich von Neodyme, einer Sicherheitsprüfungsfirma, gefunden und behoben. Der Fehler, der vor einigen Monaten entdeckt wurde, könnte mehrere dezentralisierte Finanzprotokolle mit einem Gesamtwert von mehr als 2 Milliarden US-Dollar (TVL) betreffen. Ihr Team identifizierte die möglichen Protokolle, die diesen Vertrag (oder Derivate davon) nutzten, und gab den Fehler sofort bekannt.

Solana SPL Rundungsfehler gefährdet Fonds

Ein Fehler in einem der Token-Lending-Verträge, der Teil der Programmbibliothek (SPL) von Solana ist, einer Gruppe von On-Chain-Programmen, die auf die parallele Laufzeit von Sealevel auf Solana abzielen, gefährdet die Mittel mehrerer Protokolle. Neodyme, eine Sicherheitsbehörde, hatte offengelegt diese Schwachstelle schon vor Monaten entdeckt und darauf aufmerksam gemacht, aber der Fehler war aufgrund seiner scheinbar harmlosen Wirkung nicht behoben worden.

Der Fehler verursachte einen Rundungsfehler, der mehr Token liefert, als von den Benutzern in den Vertrag eingezahlt wurden. Der Fehler war jedoch ohne einen organisierten Angriff, der direkt auf die Sicherheitsanfälligkeit zielte, nicht ausnutzbar. Neodyme, die Auditing-Gruppe, hat es geschafft, es zu reproduzieren und ein Skript zu erstellen, das davon profitiert.

Bedeutung von Open Source

Mehr als 2 Milliarden US-Dollar in mehreren Token für diese Protokolle drohten durch die Nutzung dieses Exploits langsam ausgeschöpft zu werden. Wenn der Angriff auf intelligente Weise durchgeführt worden wäre, hätte er darüber hinaus keine Alarme ausgelöst und wäre in einigen Pools nur als langsamer Abfluss von APY erkannt worden. Neodym bemerkte über die Bedeutung von Open-Source-Code, damit Auditoren einbezogen werden und helfen können, diese Art von Fehlern zu beheben. Es hieß:

Wir glauben, dass Open Source der sicherste Code ist, und als Auditoren glauben wir, dass eine der besten Möglichkeiten, besseren Code zu schreiben, darin besteht, Schwachstellen zu verstehen.

Nachdem Neodyme diesen Exploit entdeckt hatte, teilte er seine Existenz mit Teams, die das Programm wahrscheinlich als Werkzeug für ihre Operationen verwenden würden. Darunter befanden sich einige Protokolle, die in der Solana-Kette nicht Open Source sind und von ihren Benutzern nicht direkt überprüft werden können. Dies erschwerte es ihnen, direkt zu überprüfen, ob diese Plattformen durch den Fehler ausgenutzt werden konnten. Sie haben jedoch mit den Teams hinter diesen Protokollen kommuniziert, die für die individuelle Behebung des Problems verantwortlich sind.

Der SPL-Token-Lending-Vertrag wurde bereits zuvor überprüft und zwei Projekte, die ihn verwenden, wurden ebenfalls unabhängig geprüft: Solend von Kudelski und Larix von Slowmist.

Was halten Sie von dem im Solana-Token-Kreditvertrag korrigierten Exploit? Sagen Sie es uns im Kommentarbereich unten.

Bildnachweise: Shutterstock, Pixabay, Wiki Commons

Haftungsausschluss: Dieser Artikel dient nur zu Informationszwecken. Es ist kein direktes Angebot oder Aufforderung zur Abgabe eines Angebots zum Kauf oder Verkauf oder eine Empfehlung oder Billigung von Produkten, Dienstleistungen oder Unternehmen. Bitcoin.com bietet keine Anlage-, Steuer-, Rechts- oder Buchführungsberatung an. Weder das Unternehmen noch der Autor sind direkt oder indirekt verantwortlich für Schäden oder Verluste, die durch oder im Zusammenhang mit der Verwendung oder dem Vertrauen auf die in diesem Artikel erwähnten Inhalte, Waren oder Dienstleistungen verursacht oder angeblich verursacht werden.


source site-12

Leave a Reply