Новые уязвимости? Часть 2. Double-Entry Point Tokens
Я даже не смог найти подходящий перевод для этой уязвимости, поэтому оставим ее в изначальном варианте.
Эта уязвимость была обнаружена в контрактах Compound с токеном TrueUSD.
У них был некий Legacy Contract, который пользователи могли использовать как и контракт токена TUSD, и все, что он делал, это просто перенаправлял действия в TUSD.
Таким образом пользователи имели одинаковые балансы на обоих контрактах, и могли делать переводы с любого из них.
При этом, если пользователь пополнял TUSD, то мог влиять на цену токена в пуле token\cToken, что приводило к другой атаке - манипуляция оракулом.
В случае аудита биржевых контрактов, мы всегда должны смотреть, на что влияет баланс контракта, баланс пользователя на контракте и оракулы, а также с чем они связаны.
#security #phantom
Post #579
231