Perlu dicatat ini adalah perpustakaan yang sama persis dengan yang @CetusProtocol bangun, yang secara harfiah diandalkan SETIAP CLAMM di Sui. Perbaikan mengubah bagian yang agak cerdik ini: sub kesenangan publik(arg0: I128, arg1: I128) : I128 { let v0 = I128{bits: u128_neg(arg1.bits)}; add(arg0, wrapping_add(v0, dari(1))) } Ke dalam perlindungan luapan yang tepat: sub kesenangan publik(arg0: I128, arg1: I128) : I128 { biarkan v0 = wrapping_sub(arg0, arg1); let v1 = sign(arg0) != sign(arg1) && sign(arg0) != sign(v0); Menegaskan! (!v1, 0); v0 } Pujian besar untuk @bluefinapp untuk mengamankan seluruh ekosistem Sui CLAMM! Ini adalah jenis pekerjaan keamanan ketat yang menguntungkan semua orang.
Selama verifikasi formal kami yang sedang berlangsung dengan mitra kami di @AsymptoticTech, of integer-mate – pustaka matematika inti yang digunakan di banyak protokol Sui – kami mengidentifikasi kasus tepi di mana pengurangan yang ditandatangani dapat berperilaku salah ketika operan kedua mencapai nilai minimum yang mungkin. Meskipun bug tidak berdampak pada sistem Bluefin, ketidakpastian seputar bagaimana orang lain dapat menggunakan perpustakaan mendorong kami untuk bertindak cepat - mempersiapkan implementasi yang ditingkatkan dengan mitra keamanan kami dan bekerja sama dengan Sui Foundation untuk menyebarkan berita kepada DEX yang terkena dampak sehingga mereka dapat memperbaiki bug ini. Terima kasih kepada semua orang yang terlibat: @AsymptoticTech untuk menyelam secara mendalam dan menemukan kasus tepi, @NotDeGhost @osec_io untuk terjun ke verifikasi, dan @SuiNetwork untuk memimpin respons yang cepat dan terkoordinasi. Ini adalah jenis kolaborasi yang membedakan Sui. Keamanan adalah komitmen berkelanjutan, dan identifikasi dan penyelesaian cepat ini menunjukkan bahwa kita berada dalam hal ini bersama-sama. Kami akan terus berinvestasi dalam verifikasi formal, tinjauan arsitektur, dan koordinasi di seluruh ekosistem untuk meningkatkan standar DeFi yang aman dan dapat diverifikasi.
Tampilkan Versi Asli
2
4,16 rb
Konten pada halaman ini disediakan oleh pihak ketiga. Kecuali dinyatakan lain, OKX bukanlah penulis artikel yang dikutip dan tidak mengklaim hak cipta atas materi tersebut. Konten ini disediakan hanya untuk tujuan informasi dan tidak mewakili pandangan OKX. Konten ini tidak dimaksudkan sebagai dukungan dalam bentuk apa pun dan tidak dapat dianggap sebagai nasihat investasi atau ajakan untuk membeli atau menjual aset digital. Sejauh AI generatif digunakan untuk menyediakan ringkasan atau informasi lainnya, konten yang dihasilkan AI mungkin tidak akurat atau tidak konsisten. Silakan baca artikel yang terkait untuk informasi lebih lanjut. OKX tidak bertanggung jawab atas konten yang dihosting di situs pihak ketiga. Kepemilikan aset digital, termasuk stablecoin dan NFT, melibatkan risiko tinggi dan dapat berfluktuasi secara signifikan. Anda perlu mempertimbangkan dengan hati-hati apakah trading atau menyimpan aset digital sesuai untuk Anda dengan mempertimbangkan kondisi keuangan Anda.