Nhà phân tích tiết lộ các lỗi thiết kế Ether được bọc (WETH)

Rate this post


Tại nghiên cứu Xác minh định dạng Wrapped ETH (WETH), Stephen Tong đã xác minh hai tham số quan trọng đối với thiết kế nền kinh tế mã thông báo của WETH – mã thông báo ERC-20 được chốt vào ETH theo tỷ lệ 1:1. , chuyên dùng trong các ứng dụng DeFi.

Kkiểm tra tính chính xác của tổng cung và khả năng thanh toán sau đó WETH

Vào ngày 19 tháng 11 năm 2022, Tong đã công bố đánh giá về hai tính năng của Wrapped Ethereum (WETH) – một hợp đồng thông minh trên mạng Ethereum được thiết kế để hợp lý hóa việc sử dụng ETH trong DeFi bằng cách “gói” altcoin thành tài sản ERC-20 một cách bình thường.

Anh ấy sử dụng các công cụ Điều khoản ràng buộc (CHC) để mô hình hóa tất cả các trạng thái có thể có của Wrapped Ethereum. Sau đó, anh ấy kiểm tra xem liệu số liệu “tổng cung” của hợp đồng thông minh WETH có thực sự bằng với số lượng mã thông báo được đúc hay không.

Anh ấy cũng đã cố gắng xác minh xem có thể trao đổi ETH từ WETH bất cứ lúc nào hay không. Tong gọi chức năng này là “khả năng thanh toán”.

Về điểm đầu tiên, nhà phân tích tiết lộ rằng tổng nguồn cung không nhất thiết phải bằng số lượng mã thông báo đang tồn tại:

“Về mặt kỹ thuật, tiêu chuẩn ERC-20 chỉ định totalSupply() bằng… “tổng cung”. Điều này hơi mơ hồ, nhưng nhiều người sẽ cho rằng đó là tổng số mã thông báo đang tồn tại.”

Thông qua chức năng tự hủy để chấm dứt hợp đồng hoặc chuyển bất kỳ khoản tiền nào trong hợp đồng đến một địa chỉ được chỉ định, người dùng sẽ có thể đúc mã thông báo WETH mà không thực sự gửi ETH để bọc, Tong kết luận. .

Điều này có thực sự nguy hiểm cho người dùng WETH không?

Ông cũng chứng minh rằng những người gửi ETH không nhất thiết phải rút tiền của họ từ các hợp đồng thông minh bất cứ lúc nào.

Nguồn: cts

Do đó, anh ấy đưa ra hai mô hình giả thuyết để chứng minh rằng không có mối tương quan nào giữa số dư hợp đồng WETH và số lượng mã thông báo thực tế được đúc, cũng như “lỗi thanh toán” có thể ảnh hưởng đến quá trình rút tiền. tiền bạc.

Tuy nhiên, ông nhấn mạnh rằng cả hai tình huống đều là giả thuyết và chỉ được mô hình hóa để thử nghiệm. Các lỗi trong nghiên cứu là “nhỏ” và “ngây thơ”.

Kể từ khi ra mắt vào năm 2020, Zellic đã kiểm tra một số giao thức DeFi hàng đầu, bao gồm các giao thức như 1inch (1INCH), LayerZero và SushiSwap (SUSHI).

Tham gia Telegram của Bitcoin Magazine: https://t.me/tapchibitcoinvn

Theo dõi kênh Tiktok của Bitcoin Magazine tại đây: https://www.tiktok.com/@tapchibitcoin

Nhà nhà

Theo UToday

Thuc Quyen

Leave a Reply

Your email address will not be published.