Topik trending
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Phylax Systems
Keamanan yang ditentukan aplikasi yang diterapkan oleh jaringan
Phylax Systems memposting ulang
Peretasan lain, yang saya lihat baru-baru ini adalah Vicuna Finance dari Maret tahun ini.
Mereka kehilangan $700 ribu melalui manipulasi oracle token LP di rantai Sonic.
Serangan itu mengeksploitasi kelemahan harga mendasar yang bisa dicegah dengan pernyataan sederhana.
Token LP dihargai menggunakan rumus jumlah dasar (price_token1 * amount_token1 + price_token0 * amount_token0) alih-alih penetapan harga wajar yang memperhitungkan rumus produk konstan kumpulan.
Urutan serangan:
- Pertukaran besar dari token0 ke token1 harga oracle token LP yang meningkat secara artifisial
- Setor token LP yang dinilai terlalu tinggi sebagai jaminan
- Pinjam aset maksimum terhadap nilai agunan yang melambung
- Reverse swap mengempiskan harga LP, meninggalkan protokol dengan hutang macet
Manipulasi harga adalah pola yang kita lihat berulang kali, dan ini adalah pola yang dilindungi dengan baik oleh pernyataan.
Dalam contoh ini, kita bereksperimen dengan cheatcode baru yang akan memungkinkan pemeriksaan panggilan di callstack, yang ideal untuk mendeteksi manipulasi harga intra tx.
Kami memeriksa bahwa panggilan "swap" tidak dapat mengakibatkan harga menyimpang lebih dari 5% dari baseline kapan saja selama eksekusi tx. Ini adalah cara sederhana namun ampuh untuk melindungi terhadap, misalnya, serangan pinjaman kilat.

926
Contoh terbaik untuk menangkap peretasan daripada memantau vektor serangan.
Perhatikan baik-baik.

jacob Φ31 Jul 2025
Saatnya untuk membagikan video singkat yang menampilkan bagaimana kontrak pintar yang ditulis dengan buruk dengan bug yang jelas dapat dilindungi dari eksploitasi menggunakan pernyataan.
Bug ini memungkinkan siapa saja untuk menguras kontrak pintar dengan memanggil penarikan dengan tepat 69 ETH sebagai input.
Pernyataan tersebut memiliki berbagai pemeriksaan, memastikan bahwa hanya akun yang telah melakukan setoran yang dapat menarik jumlah yang sesuai dengan setoran awal mereka. Ini bahkan mencakup manipulasi masuk kembali dan intra-tx.
Ini semua ditayangkan langsung di jaringan demo kami. Hubungi kami jika Anda ingin mencobanya!
Jadi ya, itu cukup keren!
124
Pernyataan ditegakkan oleh jaringan itu sendiri.
Bukan oleh layanan pemantauan yang mungkin turun.
Bukan dengan dasbor yang mungkin melewatkan sesuatu.
Bukan oleh model AI yang mungkin salah menebak.
Dengan mekanisme konsensus yang sama yang memvalidasi setiap transaksi. Validator yang sama yang mengamankan nilai miliaran. Jaringan yang sama yang tidak pernah berhasil diserang.
Ketika pernyataan Anda mengatakan "invarian ini harus bertahan", jaringan menegakkannya. Masa.
Jika transaksi akan melanggar properti keamanan Anda, transaksi tersebut tidak akan mendapatkan peringatan. Itu tidak ditandai untuk ditinjau.
Itu tidak dieksekusi.
Jaringan itu sendiri *adalah* lapisan keamanan Anda.

121
Anda tidak menulis pernyataan dengan memahami setiap vektor serangan.
Anda menulis pernyataan dengan mendefinisikan setiap status yang diretas.

phil30 Jul 2025
Anda tidak menemukan bug dengan mencarinya.
Anda menemukan bug dengan memahami detail terkecil kode.
172
Phylax Systems memposting ulang
Mempertanyakan status quo bukan hanya motto, ini adalah prinsip dasar dari rekayasa yang baik
Ini membuka ruang desain yang tidak pernah dipikirkan oleh siapa pun untuk dijelajahi, hanya karena mereka tidak pernah mengajukan pertanyaan itu sejak awal
yah, kami melakukannya
778
Pemimpin kami kembali beraksi.

Odysseus | phylax.systems25 Jul 2025
Menyentuh pasir di Ithaca selama beberapa hari
10/10 akan dilakukan lagi
Sekarang kembali menendang pantat DPRK


230
Teratas
Peringkat
Favorit
Trending onchain
Trending di X
Pendanaan teratas terbaru
Paling terkenal