Tópicos populares
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Análise de vulnerabilidade: um fluxo de resgate falhado que poderia deixar colaterais presos e temporariamente fora do seu caminho de implantação pretendido.
Em várias rodadas de trabalho de auditoria envolvendo @aegis_im, um problema de média gravidade de maio de 2025 destacou exatamente isso. A equipe da Aegis tomou as medidas corretas para resolver, revisar novamente e abordar completamente.
A configuração
O fluxo de aprovação de resgate da Aegis funcionava em duas etapas.
O colateral era transferido para AegisMinting como um pré-depósito.
O gerente de fundos então chamava approveRedeemRequest() para finalizar o resgate.
Parece razoável. Mas isso criou um caso extremo perigoso.
Se approveRedeemRequest() revertesse devido a verificações de slippage, expiração ou outra restrição de aprovação, o resgate falhou, mas o colateral que já havia sido movido não foi retornado. Ele ficou preso dentro do AegisMinting.
Por que isso importava
Esse colateral deveria continuar se movendo através do fluxo de implantação e gerenciamento de risco da Aegis.
Em operação normal, isso poderia incluir a conversão de colateral e a implantação em uma estratégia delta-neutra para reduzir a exposição ao preço.
Quando os fundos ficaram presos antes da aprovação, nada disso aconteceu.
O capital de apoio parou de gerar rendimento como pretendido.
O apoio permaneceu sem proteção e exposto ao movimento de preço do colateral, incluindo o risco de despegamento de stablecoin.
Se esse apoio perdesse valor enquanto a oferta de YUSD permanecesse inalterada, a pressão de despegamento aumentaria.
...

Top
Classificação
Favoritos
