one thing overlooked in the @TypusFinance hack is the code as intended. allowed the UpdateAuthority (the team) to set the price and twap for any oracle, to any arbitrary value the design without any bugs, already requires users to fully trust the team rather than external oracle providers and this design is quite common across perps products
Quickly help everyone go through the vulnerability of @TypusFinance: This time, the Typus vulnerability lies in oracle manipulation, specifically in the oracle pricing part. Unauthorized accounts can modify prices. The hacker used this operation to purchase $Sui, $USDC, $XBTC, and $ETH at very low prices. It is a very basic permission management vulnerability, and auditing companies really need to step up their game.
Zobrazit originál
3,43 tis.
20
Obsah na této stránce poskytují třetí strany. Není-li uvedeno jinak, společnost OKX není autorem těchto informací a nenárokuje si u těchto materiálů žádná autorská práva. Obsah je poskytován pouze pro informativní účely a nevyjadřuje názory společnosti OKX. Nejedná se o doporučení jakéhokoli druhu a nemělo by být považováno za investiční poradenství ani nabádání k nákupu nebo prodeji digitálních aktiv. Tam, kde se k poskytování souhrnů a dalších informací používá generativní AI, může být vygenerovaný obsah nepřesný nebo nekonzistentní. Další podrobnosti a informace naleznete v připojeném článku. Společnost OKX neodpovídá za obsah, jehož hostitelem jsou externí weby. Držená digitální aktiva, včetně stablecoinů a tokenů NFT, zahrnují vysokou míru rizika a mohou značně kolísat. Měli byste pečlivě zvážit, zde je pro vás obchodování s digitálními aktivy nebo jejich držení vhodné z hlediska vaší finanční situace.