NieuwsCryptoUSM Verliest 70,83 ETH Door Prijscalculatiefout in Defund-Functie

USM Verliest 70,83 ETH Door Prijscalculatiefout in Defund-Functie

Auteur: Coinfomania·

Belangrijkste punten

  • USM leed een verlies van ongeveer 70,83 ETH, gelijk aan ruwweg $250.000, als gevolg van een exploit gericht op de defund-functie.
  • De kwetsbaarheid ontstond in de ethFromDefund()-functie, waar berekeningen van het rekenkundig gemiddelde split-invariantie misten, waardoor aanvallers winst konden maken door meerdere kleine terugbetalingsoproepen uit te voeren in plaats van één grotere transactie.
  • Blockchainbeveigingsbedrijf SlowMist maakte het incident openbaar bekend op het sociale mediaplatform X.
  • De exploit heeft geleid tot hernieuwde oproepen binnen de DeFi-gemeenschap voor meer gebruik van formele verificatie en externe beveiligingsaudits om subtiele wiskundige fouten in smart contracts te identificeren.
  • Ten tijde van het verslag had USM geen specifieke plannen aangekondigd met betrekking tot contractupgrades, gebruikerscompensatie of herziene prijslogica.
USM Verliest 70,83 ETH Door Prijscalculatiefout in Defund-Functie

USM heeft een verlies geleden van ongeveer 70,83 ETH als gevolg van een kritieke kwetsbaarheid in de prijslogica van de defund-functie, een probleem dat voor het eerst onder de publieke aandacht werd gebracht door blockchainbeveigingsbedrijf @SlowMist_Team op X (Twitter). Het incident heeft de bezorgdheid over de beveiliging van smart contracts in het hele ecosysteem van gedecentraliseerde financiën opnieuw aangewakkerd, waarbij op rekenkunde gebaseerde exploits een van de meest voorkomende en kostbaarste soorten kwetsbaarheden blijven.

Technische Details van de Kwetsbaarheid

De fout bevindt zich in de ethFromDefund()-functie van USM. Volgens de analyse is de prijslogica gebaseerd op berekeningen van het rekenkundig gemiddelde die een eigenschap missen die bekend staat als 'split-invariantie'. Als gevolg hiervan levert het uitvoeren van meerdere kleine terugbetalingsoproepen in plaats van één grotere onverwachte en exploiteerbare winstmarges op, waardoor uiteindelijk middelen uit het contract worden weggesluisd.

Split-invariantie is een wiskundige eigenschap die ervoor zorgt dat de uitvoer van een functie consistent blijft, ongeacht of een bewerking in één stap wordt uitgevoerd of wordt opgesplitst in verschillende kleinere stappen. De afwezigheid hiervan in het defund-mechanisme van USM stelde een aanvaller in staat waarde te onttrekken door terugbetalingen op te splitsen in talloze kleinere transacties. Deze klasse van kwetsbaarheden — waarbij de relatie tussen de invoergrootte en de uitvoerwaarde niet-lineair of onjuist berekend is — is gedocumenteerd in meerdere DeFi-incidenten in de afgelopen jaren, waaronder exploits met automatische market makers en stablecoin-terugbetalingsmechanismen, waarbij aanvallers profiteren van discrepanties tussen grote en gebundelde kleine bewerkingen.

Belangrijkste Feiten

  • Verliesbedrag: Ongeveer 70,83 ETH
  • Oorzaak: Fout in de prijslogica van de ethFromDefund()-functie
  • Technisch probleem: Berekeningen van het rekenkundig gemiddelde zonder split-invariantie
  • Exploitatiemethode: Meerdere kleine terugbetalingsoproepen die onverwachte winstmarges opleveren
  • GEMELD DOOR: @SlowMist_Team
  • Netwerk: Ethereum-blockchain

Context en Implicaties

USM opereert als een gedecentraliseerd financieel protocol op de Ethereum-blockchain en biedt diensten aan via smart contracts. De operationele integriteit van het protocol valt onder het gedecentraliseerde raamwerk van Ethereum, dat een aanzienlijke verantwoordelijkheid bij ontwikkelaars legt om robuuste programmeerpraktijken en grondige beveiligingsaudits te implementeren. Het verlies van 70,83 ETH — gewaardeerd op ongeveer $250.000 afhankelijk van de heersende ETH-prijs — voegt zich bij de cumulatieve reeks middelen die verloren zijn gegaan door DeFi-exploits, die in de afgelopen jaren jaarlijks honderden miljoenen dollars bedroegen.

Ten tijde van het verslag waren er geen handelsvolumecijfers voor USM beschikbaar. De bredere cryptomarket vertoonde gemengde signalen, met wisselende momentum in grote digitale activa.

Reactie van de Gemeenschap

Belanghebbenden en leden van de gemeenschap volgen USM op de voet voor updates over hoe het protocol de kwetsbaarheid wil aanpakken. Het incident heeft de discussie aangewakkerd over het belang van rigoureuze tests, formele verificatie en externe audits bij de ontwikkeling van DeFi-smart contracts. Formele verificatie — het wiskundig bewijzen dat code aan gespecificeerde eigenschappen voldoet, zoals split-invariantie — blijft onderbenut in de hele sector, ondanks het potentieel om precies het type fout op te sporen dat USM trof.

Het voorval onderstreept een aanhoudende uitdaging in gedecentraliseerde financiën: zelfs protocollen met relatief eenvoudige mechanismen kunnen subtiele wiskundige fouten verbergen die tot aanzienlijke financiële verliezen leiden wanneer ze worden ontdekt en geëxploiteerd. Of USM contractupgrades, gebruikerscompensatie of herziene prijslogica zal implementeren, blijft een open vraag voor getroffen gebruikers en waarnemers.

Dit artikel is uitsluitend bedoeld voor informatieve doeleinden en vormt geen financieel advies.