Värt att notera att detta är exakt samma bibliotek som @CetusProtocol skapade, som bokstavligen VARJE CLAMM på Sui förlitar sig på.
Fixen förvandlar den här ganska tvivelaktiga biten:
public fun sub(arg0: I128, ARG1: I128) : I128 {
låt v0 = I128{bitar: u128_neg(arg1.bits)};
add(arg0, wrapping_add(v0, from(1)))
}
Till korrekt översvämningsskydd:
public fun sub(arg0: I128, ARG1: I128) : I128 {
låt v0 = wrapping_sub(arg0, arg1);
låt v1 = tecken (arg0) != tecken (arg1) & tecken (arg0) != tecken (v0);
hävda! (!v1, 0);
v0
}
Stort beröm till @bluefinapp för att ha säkrat hela Sui CLAMM-ekosystemet! Det är precis den här typen av rigoröst säkerhetsarbete som gynnar alla.
Under vår pågående formella verifiering med våra partners på @AsymptoticTech identifierade vi ett gränsfall där signerad subtraktion kunde bete sig felaktigt när den andra operanden nådde sitt lägsta möjliga värde.
Även om buggen inte hade någon inverkan på Bluefins system, fick osäkerheten kring hur andra kan använda biblioteket oss att agera snabbt - förbereda en förbättrad implementering med våra säkerhetspartners och arbeta nära Sui Foundation för att sprida ordet till drabbade DEX:er så att de kunde åtgärda buggen.
Tack till alla inblandade: @AsymptoticTech för djupdykningen och för att du upptäckte gränsfallet, @osec_io @NotDeGhost för att hoppa in på verifieringen och @SuiNetwork för att leda ett snabbt och samordnat svar.
Det är den här typen av samarbete som skiljer Sui från mängden. Säkerhet är ett ständigt pågående åtagande, och den här snabba identifieringen och lösningen visar att vi gör det här tillsammans.
Vi kommer att fortsätta investera i formell verifiering, arkitekturgranskningar och samordning över hela ekosystemet för att höja ribban för säker och verifierbar DeFi.
8,97 tn
25
Innehållet på den här sidan tillhandahålls av tredje part. Om inte annat anges är OKX inte författare till den eller de artiklar som citeras och hämtar inte någon upphovsrätt till materialet. Innehållet tillhandahålls endast i informationssyfte och representerar inte OKX:s åsikter. Det är inte avsett att vara ett godkännande av något slag och bör inte betraktas som investeringsrådgivning eller en uppmaning att köpa eller sälja digitala tillgångar. I den mån generativ AI används för att tillhandahålla sammanfattningar eller annan information kan sådant AI-genererat innehåll vara felaktigt eller inkonsekvent. Läs den länkade artikeln för mer detaljer och information. OKX ansvarar inte för innehåll som finns på tredje parts webbplatser. Innehav av digitala tillgångar, inklusive stabila kryptovalutor och NFT:er, innebär en hög grad av risk och kan fluktuera kraftigt. Du bör noga överväga om handel med eller innehav av digitala tillgångar är lämpligt för dig mot bakgrund av din ekonomiska situation.