新聞加密貨幣USM 因提款功能定價邏輯缺陷損失 70.83 ETH

USM 因提款功能定價邏輯缺陷損失 70.83 ETH

作者: Coinfomania·

重點速覽

  • USM 因攻擊者利用其提款功能的漏洞,損失約 70.83 ETH,相當於約 25 萬美元。
  • 該漏洞源於 ethFromDefund() 函數,其算術平均值計算缺乏分割不變性,使攻擊者能夠透過執行多筆小額贖回調用而非單筆大額交易來獲利。
  • 區塊鏈安全公司 SlowMist 在社交媒體平台 X 上公開披露了該事件。
  • 該漏洞利用促使 DeFi 社群內重新呼籲更廣泛地採用形式化驗證和第三方安全審計,以識別智能合約中的微妙數學缺陷。
  • 截至發稿時,USM 尚未宣布關於合約升級、用戶補償或修改定價邏輯的具體計劃。
USM 因提款功能定價邏輯缺陷損失 70.83 ETH

USM 因其提款功能中的嚴重定價邏輯漏洞,損失約 70.83 ETH。該問題最先由區塊鏈安全公司 @SlowMist_Team 在 X(Twitter) 上公開揭露。此事件重新引發了對去中心化金融生態系統中智能合約安全的擔憂,在該領域,基於算術的漏洞利用仍然是最常見且最具破壞性的漏洞類型之一。

漏洞技術細節

該缺陷存在於 USM 的 ethFromDefund() 函數中。根據分析,其定價邏輯依賴於缺乏「分割不變性」屬性的算術平均值計算。因此,與執行單筆較大額贖回相比,執行多筆小額贖回調用會產生意外且可被利用的利潤空間,最終耗盡合約中的資金。

分割不變性是一種數學屬性,確保函數的輸出無論操作是一次完成還是分為多個較小步驟執行,都保持一致。USM 的提款機制中缺少這一屬性,使攻擊者能夠透過將贖回拆分為大量較小的交易來提取價值。這一類漏洞——即輸入規模與輸出值之間的關係為非線性或計算不當——在過去幾年的多起 DeFi 事件中已有記錄,包括涉及自動做市商和穩定幣贖回機制的漏洞利用,攻擊者從大額操作與批量小額操作之間的差異中獲利。

關鍵事實

  • 損失金額: 約 70.83 ETH
  • 根本原因: ethFromDefund() 函數中的定價邏輯缺陷
  • 技術問題: 算術平均值計算缺乏分割不變性
  • 利用方式: 多筆小額贖回調用產生意外利潤空間
  • 披露方: @SlowMist_Team
  • 網絡: Ethereum 區塊鏈

背景與影響

USM 作為去中心化金融協議運行於 Ethereum 區塊鏈上,透過智能合約提供服務。該協議的營運完整性受 Ethereum 的去中心化框架管理,這對開發者實施穩健的編碼實踐和全面的安全審計提出了重大責任。70.83 ETH 的損失——根據當時 ETH 價格約值 25 萬美元——增加了 DeFi 漏洞利用造成的累計資金損失總額,近年來此類損失每年已達數億美元。

截至發稿時,USM 的交易量數據尚不可用。更廣泛的加密貨幣市場一直呈現混合信號,主要數位資產的動能各不相同。

社群回應

利益相關者和社群成員正密切關注 USM,以了解該協議計劃如何應對此漏洞。該事件引發了關於 DeFi 智能合約開發中嚴格測試、形式化驗證和第三方審計重要性的新一輪討論。形式化驗證——即在數學上證明代碼滿足指定屬性(如分割不變性)——儘管其有可能捕獲影響 USM 的確切類型缺陷,但在整個行業中仍被低估使用。

此事件凸顯了去中心化金融中一個持續存在的挑戰:即使是機制相對簡單的協議,也可能隱藏微妙的數學缺陷,一旦被發現和利用,將導致重大的財務損失。USM 是否會實施合約升級、用戶補償或修改定價邏輯,對受影響的用戶和觀察者來說仍是一個開放性問題。

本文僅供參考,不構成財務建議。