Värt att notera att detta är exakt samma bibliotek som @CetusProtocol byggt, vilket bokstavligen VARJE CLAMM på Sui förlitar sig på. Fixen förvandlar den här ganska tvivelaktiga biten: public fun sub(arg0: I128, ARG1: I128) : I128 { låt v0 = I128{bitar: u128_neg(arg1.bits)}; add(arg0, wrapping_add(v0, from(1))) } Till korrekt översvämningsskydd: public fun sub(arg0: I128, ARG1: I128) : I128 { låt v0 = wrapping_sub(arg0, arg1); låt v1 = tecken (arg0) != tecken (arg1) & tecken (arg0) != tecken (v0); hävda! (!v1, 0); v0 } Stort beröm till @bluefinapp för att ha säkrat hela Sui CLAMM-ekosystemet! Det är precis den här typen av rigoröst säkerhetsarbete som gynnar alla.
During our ongoing formal verification with our partners at @AsymptoticTech, of integer-mate – a core math library used across many Sui protocols – we identified an edge case where signed subtraction could behave incorrectly when the second operand reached its minimum possible value. While the bug had no impact on Bluefin’s systems, the uncertainty around how others might use the library prompted us to act quickly - preparing an improved implementation with our security partners and working closely with Sui Foundation to spread the word to affected DEXs so they could fix this bug. Thank you to everyone involved: @AsymptoticTech for the deep dive and spotting the edge case, @osec_io’s @NotDeGhost for jumping in on verification, and @SuiNetwork for leading a swift and coordinated response. This is the kind of collaboration that sets Sui apart. Security is an ongoing commitment, and this quick identification and solve shows we're in this together. We’ll continue investing in formal verification, architecture reviews, and ecosystem-wide coordination to raise the bar for secure and verifiable DeFi.
Visa original
7,46 tn
2
Innehållet på den här sidan tillhandahålls av tredje part. Om inte annat anges är OKX inte författare till den eller de artiklar som citeras och hämtar inte någon upphovsrätt till materialet. Innehållet tillhandahålls endast i informationssyfte och representerar inte OKX:s åsikter. Det är inte avsett att vara ett godkännande av något slag och bör inte betraktas som investeringsrådgivning eller en uppmaning att köpa eller sälja digitala tillgångar. I den mån generativ AI används för att tillhandahålla sammanfattningar eller annan information kan sådant AI-genererat innehåll vara felaktigt eller inkonsekvent. Läs den länkade artikeln för mer detaljer och information. OKX ansvarar inte för innehåll som finns på tredje parts webbplatser. Innehav av digitala tillgångar, inklusive stabila kryptovalutor och NFT:er, innebär en hög grad av risk och kan fluktuera kraftigt. Du bör noga överväga om handel med eller innehav av digitala tillgångar är lämpligt för dig mot bakgrund av din ekonomiska situation.