Stojí za zmínku, že se jedná o přesně tu samou knihovnu, která @CetusProtocol vytvořena, na kterou se spoléhá doslova KAŽDÝ ŠKEBLE na Sui. Oprava transformuje tento poněkud riskantní kousek: veřejná zábava sub(arg0: I128, arg1: I128) : I128 { let v0 = I128{bity: u128_neg(arg1.bits)}; add(arg0, wrapping_add(v0, from(1))) } Do správné ochrany proti přetečení: veřejná zábava sub(arg0: I128, arg1: I128) : I128 { let v0 = wrapping_sub(arg0, arg1); let v1 = znaménko(arg0) != znaménko(arg1) && znaménko(arg0) != znaménko(v0); tvrdit! (!v1, 0); v0 } Obrovská pochvala @bluefinapp za zabezpečení celého ekosystému Sui CLAMM! To je přesně ten druh přísné bezpečnostní práce, která je přínosem pro všechny.
Během našeho probíhajícího formálního ověřování s našimi partnery na @AsymptoticTech, integer-mate – základní matematické knihovny používané v mnoha protokolech Sui – jsme identifikovali okrajový případ, kdy by se odčítání se znaménkem mohlo chovat nesprávně, když druhý operand dosáhl své minimální možné hodnoty. I když chyba neměla žádný dopad na systémy společnosti Bluefin, nejistota ohledně toho, jak by ostatní mohli knihovnu používat, nás přiměla rychle jednat - připravit vylepšenou implementaci s našimi bezpečnostními partnery a úzce spolupracovat se Sui Foundation na šíření informací mezi postižené decentralizované burzy, aby mohly tuto chybu opravit. Děkujeme všem zúčastněným: @AsymptoticTech za hluboký ponor a odhalení okrajového případu, @osec_io @NotDeGhost za to, že jste se pustili do ověřování, a @SuiNetwork za vedení rychlé a koordinované reakce. To je druh spolupráce, který Sui odlišuje. Bezpečnost je trvalý závazek a tato rychlá identifikace a řešení ukazuje, že jsme v tom společně. Budeme i nadále investovat do formálního ověřování, přezkumů architektury a koordinace v rámci celého ekosystému, abychom zvýšili laťku bezpečného a ověřitelného DeFi.
Zobrazit originál
23
1,62 tis.
Obsah na této stránce poskytují třetí strany. Není-li uvedeno jinak, společnost OKX není autorem těchto informací a nenárokuje si u těchto materiálů žádná autorská práva. Obsah je poskytován pouze pro informativní účely a nevyjadřuje názory společnosti OKX. Nejedná se o doporučení jakéhokoli druhu a nemělo by být považováno za investiční poradenství ani nabádání k nákupu nebo prodeji digitálních aktiv. Tam, kde se k poskytování souhrnů a dalších informací používá generativní AI, může být vygenerovaný obsah nepřesný nebo nekonzistentní. Další podrobnosti a informace naleznete v připojeném článku. Společnost OKX neodpovídá za obsah, jehož hostitelem jsou externí weby. Držená digitální aktiva, včetně stablecoinů a tokenů NFT, zahrnují vysokou míru rizika a mohou značně kolísat. Měli byste pečlivě zvážit, zde je pro vás obchodování s digitálními aktivy nebo jejich držení vhodné z hlediska vaší finanční situace.