Es ist erwähnenswert, dass dies genau die gleiche Bibliothek ist, die @CetusProtocol erstellt hat, auf die sich buchstäblich JEDER CLAMM auf Sui stützt. Die Lösung verwandelt diesen eher fragwürdigen Teil: public fun sub(arg0: I128, arg1: I128) : I128 { let v0 = I128{bits: u128_neg(arg1.bits)}; add(arg0, wrapping_add(v0, from(1))) } In einen ordentlichen Überlauf-Schutz: public fun sub(arg0: I128, arg1: I128) : I128 { let v0 = wrapping_sub(arg0, arg1); let v1 = sign(arg0) != sign(arg1) && sign(arg0) != sign(v0); assert!(!v1, 0); v0 } Großes Lob an @bluefinapp für die Sicherung des gesamten Sui CLAMM-Ökosystems! Dies ist genau die Art von rigoroser Sicherheitsarbeit, die allen zugutekommt.
Während unserer laufenden formalen Verifizierung mit unseren Partnern von @AsymptoticTech, der Integer-Mate – einer zentralen Mathematikbibliothek, die in vielen Sui-Protokollen verwendet wird – haben wir einen Grenzfall identifiziert, bei dem die signierte Subtraktion fehlerhaft reagieren könnte, wenn der zweite Operand seinen minimal möglichen Wert erreicht. Obwohl der Fehler keine Auswirkungen auf die Systeme von Bluefin hatte, hat die Unsicherheit darüber, wie andere die Bibliothek nutzen könnten, uns dazu veranlasst, schnell zu handeln – wir haben eine verbesserte Implementierung mit unseren Sicherheitspartnern vorbereitet und eng mit der Sui Foundation zusammengearbeitet, um die betroffenen DEXs zu informieren, damit sie diesen Fehler beheben können. Danke an alle Beteiligten: @AsymptoticTech für die tiefgehende Analyse und das Erkennen des Grenzfalls, @osec_io’s @NotDeGhost für das Einspringen bei der Verifizierung und @SuiNetwork für die schnelle und koordinierte Reaktion. Das ist die Art von Zusammenarbeit, die Sui auszeichnet. Sicherheit ist ein fortlaufendes Engagement, und diese schnelle Identifizierung und Lösung zeigt, dass wir gemeinsam daran arbeiten. Wir werden weiterhin in formale Verifizierung, Architekturüberprüfungen und koordinierte Maßnahmen im gesamten Ökosystem investieren, um die Standards für sichere und überprüfbare DeFi zu erhöhen.
Original anzeigen
2
6.628
Der Inhalt dieser Seite wird von Dritten bereitgestellt. Sofern nicht anders angegeben, ist OKX nicht der Autor der zitierten Artikel und erhebt keinen Anspruch auf das Urheberrecht an den Materialien. Der Inhalt wird ausschließlich zu Informationszwecken bereitgestellt und gibt nicht die Ansichten von OKX wieder. Er stellt keine wie auch immer geartete Befürwortung dar und sollte nicht als Anlageberatung oder Aufforderung zum Kauf oder Verkauf digitaler Vermögenswerte betrachtet werden. Soweit generative KI zur Bereitstellung von Zusammenfassungen oder anderen Informationen verwendet wird, können solche KI-generierten Inhalte ungenau oder inkonsistent sein. Bitte lesen Sie den verlinkten Artikel für weitere Details und Informationen. OKX ist nicht verantwortlich für Inhalte, die auf Websites Dritter gehostet werden. Der Besitz digitaler Vermögenswerte, einschließlich Stablecoins und NFTs, ist mit einem hohen Risiko verbunden und kann starken Schwankungen unterliegen. Sie sollten sorgfältig abwägen, ob der Handel mit oder der Besitz von digitalen Vermögenswerten angesichts Ihrer finanziellen Situation für Sie geeignet ist.