USM 因清算函数定价逻辑漏洞损失 70.83 ETH
要点速览
- •USM 因针对其清算函数的攻击损失了约 70.83 ETH,按当时价格约合 25 万美元。
- •漏洞源于 ethFromDefund() 函数,其中算术平均数计算缺少拆分不变性,允许攻击者通过多次小额赎回来获利。
- •区块链安全公司 SlowMist 已在社交平台 X 上公开披露该事件。
- •此次攻击再次促使 DeFi 社区呼吁更广泛地采用形式化验证和第三方安全审计,以发现智能合约中的细微数学缺陷。
- •截至发稿时,USM 尚未公布关于合约升级、用户补偿或修订定价逻辑的具体计划。

USM 因其清算函数中的关键定价逻辑漏洞遭受了约 70.83 ETH 的损失,此事最初由区块链安全公司 @SlowMist_Team 在 X (Twitter) 上公开披露。此次事件重新引发了人们对整个去中心化金融生态系统中智能合约安全性的担忧,因为基于算术运算的攻击仍然是最常见且代价最高的漏洞类别之一。
漏洞的技术细节
该漏洞存在于 USM 的 ethFromDefund() 函数中。根据分析,定价逻辑依赖于缺少“拆分不变性”这一性质的算术平均数计算。因此,执行多次小额赎回调用而不是一次性较大调用,会产生异常且可被利用的利润空间,最终从合约中抽走资金。
拆分不变性是一种数学性质,用于确保无论操作是一气呵成还是拆分为多个更小步骤,函数输出都保持一致。USM 清算机制缺少这一性质,使攻击者能够通过将赎回拆分为许多更小的交易来提取价值。这类漏洞——即输入规模与输出价值之间呈现非线性关系或计算不正确——在过去几年中已在多起 DeFi 事件中被记录,包括涉及自动做市商和稳定币赎回机制的攻击,攻击者通过大额操作与批量小额操作之间的差异获利。
关键事实
- 损失金额: 约 70.83 ETH
- 根本原因:
ethFromDefund()函数中的定价逻辑漏洞 - 技术问题: 缺少拆分不变性的算术平均数计算
- 利用方式: 多次小额赎回调用产生异常利润空间
- 披露方: @SlowMist_Team
- 网络: Ethereum blockchain
背景与影响
USM 作为 Ethereum blockchain 上的去中心化金融协议,通过智能合约提供服务。该协议的运行完整性受 Ethereum 去中心化框架约束,这也使开发者在实现稳健编码实践和全面安全审计方面承担了重大责任。70.83 ETH 的损失——按当前 ETH 价格估算约为 25 万美元——进一步增加了近年来 DeFi 攻击中累计损失的资金规模,而这类损失每年都达到数亿美元。
截至发稿时,USM 的交易量数据尚不可用。更广泛的加密货币市场正呈现出不同信号,主要数字资产的动能各不相同。
社区下一步关注点
市场参与者和社区成员正密切关注 USM 是否会就该定价逻辑漏洞的解决方案发布更新。此次事件促使市场再次讨论在 DeFi 智能合约开发中进行严格测试、形式化验证以及第三方审计的重要性。形式化验证——即通过数学方式证明代码满足诸如拆分不变性之类的特定属性——在行业中仍未被充分采用,尽管它有可能发现导致 USM 受影响的那类精确漏洞。
这一事件凸显了去中心化金融中的一个持续挑战:即便机制相对简单的协议,也可能隐藏细微的数学缺陷,一旦被发现并利用,就会造成重大财务损失。USM 是否会实施合约升级、用户补偿或修改定价逻辑,目前仍是受影响用户和观察者关注的未决问题。
本文仅供信息参考,不构成财务建议。