Cụ thể, hợp đồng VToken của nhóm lõi có vấn đề về mất độ chính xác khi tính toán RedTokens trong hàm Redemption. Nếu giao thức thêm tài sản thế chấp mới vào chuỗi, khi LTV lớn hơn 0 và nhóm tài sản mới là một nhóm trống (totalSupply=0) và khi tài sản mới là có thể đúc được, nó sẽ bị tấn công. Điều này khiến tất cả tiền trong nhóm lõi gặp rủi ro.
Hiệu ứng giãn nở Chúng tôi khuyên Venus nên khắc phục lỗ hổng này một cách toàn diện (bao gồm tất cả các chuỗi và tất cả các nhóm có liên quan). Các phương pháp có thể bao gồm làm tròn kết quả chia khi tính toán RedTokens (được khuyến nghị) hoặc bắt chước thiết kế của Uniswap trong việc sử dụnginit_deposit_amount hoặc xóa trực tiếp giao diện RedExchange. , vân vân. .

Đằng sau sự phát triển của KOL: Mô hình Kaito Yap có thực sự bền vững?
Ethereum và Solana, ai sẽ là EOS tiếp theo?
Đánh giá Hotcoin 2024: Đổi mới và tăng trưởng từ góc nhìn toàn cầu