אלנגעוויקלט יטער (וועטה) פּלאַן באַגז אַנוויילד דורך אַנאַליסט


אַרטיקל בילד

וולאַדיסלאַוו סאָפּאָוו

Stephen Tong, קאָ-גרינדער פון בלאַקכייוואַן זיכערהייט פירמע Zellic, געפֿונען באַגז אין רובֿ פאָלקס קלוג קאָנטראַקט טאָמיד

ינהאַלט

אין זייַן פֿאָרמאַט וועראַפאַקיישאַן פון Wrapped ETH (WETH) פאָרשונג, Stephen Tong וועראַפייד צוויי פּאַראַמעטערס קריטיש פֿאַר די טאָקענאָמיקאַל פּלאַן פון Wrapped Ether, אַן ERC-20 סימען וואָס מירערז יטער (ETH) אין דעפי אַפּלאַקיישאַנז.

אַנאַליסט אָפּגעשטעלט די אַקיעראַסי פון די גאַנץ WETH צושטעלן און זייַן סאָלוואַנסי: רעזולטאַטן

הייַנט, 19 נאוועמבער 2022, טאָנג פארעפנטלעכט אַ רעצענזיע אויף צוויי פֿעיִקייטן פון Wrapped Ethereum (WETH), אַ קלוג קאָנטראַקט אויף די עטהערעום (ETH) נעץ דיזיינד צו סטרימליין ETH באַניץ אין דעפי דורך "ראַפּינג" עס אין אַ רעגולער ERC- 20 אַסעט.

ער לעווערידזשד קאַנסטריינד האָרן קלאָז (CHC) ינסטראַמאַנץ צו מאָדעל אַלע מעגלעך שטאַטן פון ראַפּט עטהערעום (ETH). דערנאָך, ער אָפּגעשטעלט צי די "גאַנץ צושטעלן" מעטריק פון WETH קלוג קאָנטראַקט אַקשלי יקוואַלז די נומער פון טאָקענס מינטיד. 

ער האָט אויך געפּרואווט באַשטעטיקן צי עס איז מעגלעך צו ויסלייזן ETH פון WETH אין קיין צייט; טאָנג האָט גערופֿן דעם פֿונקציע "סאָלוואַנסי."

וועגן דער ערשטער פונט, דער אַנאַליסט אַנוויילד אַז די גאַנץ צושטעלן איז נישט דאַווקע גלייַך צו די סומע פון ​​​​טאָקענס אין עקזיסטענץ:

טעקניקלי גערעדט, די ERC-20 נאָרמאַל ספּעציפיצירט אַז totalSupply () זאָל גלייַך די ... "גאַנץ צושטעלן". וואָס איז קינדאַ ווייג, אָבער איינער וואָלט יבערנעמען אַז עס וואָלט זיין די גאַנץ טאָקענס אין עקזיסטענץ

דורך די זיך-דעסטרוקט פונקציע, וואָס טערמאַנייץ אַ קאָנטראַקט אָדער טראַנספערס פון קיין קאָנטראַקט געלט צו אַ ספּעסיפיעד אַדרעס, יוזערז וואָלט קענען צו מינץ WETH טאָקענס אָן אַקשלי שיקן ETH פֿאַר ראַפּינג, טאָנג געפונען.

איז דאָס טאַקע געפערלעך פֿאַר WETH ניצערס?

ער האט אויך דעמאַנסטרייטיד אַז די ייַנמאָנטירונג פון עטהערס (ETH) וועט נישט דאַווקע קענען צו צוריקציען זייער געלט פון קלוג קאַנטראַקץ אין קיין צייט.

ווי אַזאַ, ער צוגעשטעלט צוויי כייפּאַטעטיקאַל מאָדעלס צו באַווייַזן די פעלן פון קאָראַליישאַן צווישן די WETH קאָנטראַקט וואָג און די פאַקטיש נומער פון טאָקענס מינטיד, ווי געזונט ווי די "סאַלוואַנסי פלאָ" וואָס קען ווירקן די ווידדראָאַל פּראָצעס.

אָבער, ער סטרעסט אַז ביידע סיטואַטיאָנס זענען כייפּאַטעטיקאַל און מאָדעלעד בלויז פֿאַר דער עקספּערימענט. די באַגז אין דער פאָרשונג זענען "מינערווערטיק" און "משעדלעך."

זינט זיין קאַטער אין 2020, Zellic אַודיטעד אַ נומער פון שפּיץ-ריי דעפי פּראָטאָקאָלס, אַרייַנגערעכנט די לייקס פון 1 אינטש (1 אינטש), לייַערזעראָ און סושיסוואַפּ (סושי).

מקור: https://u.today/wrapped-ether-weth-design-bugs-unveiled-by-analyst