Populære emner
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Phylax Systems
Appdefinert sikkerhet håndheves av nettverk
Phylax Systems lagt ut på nytt
Et annet hack jeg har sett på nylig er Vicuna Finance fra mars i år.
De tapte $700K gjennom LP-token-orakelmanipulasjon på Sonic-kjeden.
Angrepet utnyttet en grunnleggende prisfeil som kunne vært forhindret med en enkel påstand.
LP-tokens ble priset ved å bruke en grunnleggende sumformel (price_token1 * amount_token1 + price_token0 * amount_token0) i stedet for rettferdig prising som tar hensyn til poolens konstante produktformel.
Angrepssekvens:
- Stor swap fra token0 til token1 kunstig oppblåst LP-token orakelpris
- Sett inn overvurderte LP-tokens som sikkerhet
- Lån maksimale eiendeler mot oppblåst sikkerhetsverdi
- Omvendt swap deflaterte LP-prisen, og etterlot protokollen med tap på gjeld
Prismanipulasjon er et mønster vi ser om og om igjen, og det er et mønster som påstander beskytter godt mot.
I dette eksemplet eksperimenterer vi med en ny juksekode som vil tillate inspeksjon av samtaler i callstacken, som er ideell for å oppdage intra tx-prismanipulasjoner.
Vi sjekker at en "swap"-samtale ikke kan resultere i at prisen avviker mer enn 5 % fra grunnlinjen på noe tidspunkt under tx-utførelsen. Det er en enkel, men kraftig måte å beskytte seg mot for eksempel flash-låneangrep.

758
Det beste eksemplet på å fange hacket i stedet for å overvåke angrepsvektoren.
Følg nøye med.

jacob Φ31. juli 2025
Det er på tide å dele en rask video som viser hvordan en dårlig skrevet smart kontrakt med åpenbare feil kan beskyttes mot utnyttelser ved hjelp av påstander.
Feilen lar hvem som helst tømme den smarte kontrakten ved å ringe trekke ut med nøyaktig 69 ETH som input.
Påstanden har en rekke kontroller på plass, og sørger for at kun kontoer som har gjort innskudd kan ta ut beløp som tilsvarer deres opprinnelige innskudd. Den dekker til og med reentry og intra-tx-manipulasjoner.
Alt dette er live på demonettverket vårt. Ta kontakt hvis du vil prøve det ut!
Så ja, det er ganske kult!
122
Påstander håndheves av nettverket selv.
Ikke av en overvåkingstjeneste som kan gå ned.
Ikke av et dashbord som kanskje går glipp av noe.
Ikke av en AI-modell som kan gjette feil.
Med den samme konsensusmekanismen som validerer hver transaksjon. De samme validatorene som sikrer milliarder i verdi. Det samme nettverket som aldri har blitt angrepet.
Når påstanden din sier «denne invarianten må holde», håndhever nettverket den. Periode.
Hvis en transaksjon krenker sikkerhetsegenskapen din, får den ingen advarsel. Den blir ikke flagget for gjennomgang.
Det fungerer ikke.
Selve nettverket *er* ditt sikkerhetslag.

119
Du skriver ikke påstander ved å forstå hver angrepsvektor.
Du skriver påstander ved å definere hver hacket tilstand.

phil30. juli 2025
Du finner ikke feil ved å søke etter dem.
Du finner feil ved å forstå kodens minste detaljer.
170
Lederen vår er tilbake i aksjon.

Odysseus | phylax.systems25. juli 2025
Rørte sand ved Ithaca i noen dager
10/10 ville gjøre igjen
Nå tilbake til å sparke DPRKs rumpe


228
Topp
Rangering
Favoritter
Trendende onchain
Trendende på X
Nylig toppfinansiering
Mest lagt merke til