¡El Investigador de Blockchain descubrió una vulnerabilidad de seguridad en la plataforma Altcoin! Aquí está la respuesta del equipo - Koin Bülteni

El investigador de seguridad blockchain 'Jinu' anunció a través de una publicación en redes sociales que descubrió una seria vulnerabilidad en el Protocolo Virtuals. Por favor, introduzca el texto de origen para la traducción. Según las declaraciones de Jinu, esta vulnerabilidad puede impedir que el protocolo lance nuevos tokens en Uniswap y representa una amenaza potencial para el ecosistema.

Jinu señaló que la vulnerabilidad se basa en un mecanismo simple. Según esto, un atacante puede crear un par llamado AgentToken(predict)<>VIRTUAL (0x0b3e328455c4059eeb9e3f84b5543f74e24e7e1b) en Uniswap v2, lo que hace imposible que el Protocolo Virtual lance nuevos tokens en Uniswap. Por favor, introduzca el texto que desea traducir. Jinu resumió el funcionamiento de la vulnerabilidad de seguridad de la siguiente manera:

1.Estimación de Nonce: El atacante puede predecir el próximo AgentToken que se creará utilizando el nonce en el contrato AgentFactoryV3.

2.Falta de verificación: El nuevo AgentToken recién creado no verifica si el par ya existe al crear un par en Uniswap v2.

  1. Problema de colisión: Si se ha creado previamente un par, el contrato de fábrica de Uniswap v2 rechaza esta situación y cancela la transacción. Además, es posible que el atacante pueda crear un par incluso con un contrato no válido.

La convergencia de estos tres pasos significa que el atacante no podrá crear una nueva AgentToken del Protocolo Virtuals y proporcionar liquidez en Uniswap.

Respuesta rápida del protocolo virtual

Por favor, introduzca el texto de origen para su traducción. El equipo del Protocolo Virtual hizo una declaración en las redes sociales poco después de las publicaciones de Jinu, y usó las siguientes palabras: Por favor, introduzca el texto que desea traducir. El texto de origen está vacío.

“Gracias @lj1nu, por informarnos sobre esta situación. Hemos publicado una parche para solucionar esta vulnerabilidad. La seguridad es nuestra máxima prioridad. Pronto lanzaremos un programa de recompensas por errores y compartiremos los detalles.”

S-2.47%
G-0.95%
UNI1.04%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)