Trang chủ Tạp chí Tin tức Ethereum (ETH) Nhà phân tích tiết lộ các lỗi thiết kế của Wrapped Ether...

Nhà phân tích tiết lộ các lỗi thiết kế của Wrapped Ether (WETH)

SHARE

Tại nghiên cứu Xác minh định dạng của Wrapped ETH (WETH), Stephen Tong đã xác minh hai tham số quan trọng đối với thiết kế nền kinh tế token của WETH – là token ERC-20 được gắn với ETH theo tỷ lệ 1:1, chuyên để sử dụng trong các ứng dụng DeFi.

Kiểm tra độ chính xác của tổng nguồn cung và khả năng thanh toán của WETH

Vào ngày 19/11/2022, Tong đã công bố một bài đánh giá về hai tính năng của Wrapped Ethereum (WETH) – một hợp đồng thông minh trên mạng Ethereum được thiết kế để hợp lý hóa việc sử dụng ETH trong DeFi bằng cách “wrap” altcoin này thành một tài sản ERC-20 thông thường.

Anh sử dụng các công cụ của Constrained Horn Clause (CHC) để mô hình hóa tất cả các trạng thái có thể có của Wrapped Ethereum. Sau đó, anh kiểm tra số liệu “tổng nguồn cung” của hợp đồng thông minh WETH có thực sự bằng số lượng token được đúc hay không.

Anh cũng đã cố gắng xác minh xem có thể đổi ETH từ WETH vào bất cứ lúc nào hay không. Tong gọi chức năng này là “khả năng thanh toán”.

Về điểm đầu tiên, nhà phân tích tiết lộ tổng nguồn cung không nhất thiết bằng số lượng token tồn tại:

“Về mặt kỹ thuật, tiêu chuẩn ERC-20 chỉ định totalSupply() phải bằng với… “tổng cung”. Điều này hơi mơ hồ, nhưng nhiều người sẽ cho rằng đó là tổng số token tồn tại”.

Thông qua chức năng tự hủy để chấm dứt hợp đồng hoặc chuyển bất kỳ khoản tiền nào trong hợp đồng đến một địa chỉ được chỉ định, người dùng sẽ có thể đúc token WETH mà không cần thực sự gửi ETH để wrap, Tong kết luận.

Điều này có thực sự nguy hiểm cho người dùng WETH không?

Anh cũng chứng minh rằng người gửi ETH không nhất thiết có thể rút tiền của họ từ các hợp đồng thông minh bất cứ lúc nào.

FTX

Nguồn: cts

Do đó, anh cung cấp hai mô hình giả thuyết để chứng minh không có tương quan giữa số dư hợp đồng WETH và số lượng token thực tế được đúc, cũng như “lỗi khả năng thanh toán” có thể ảnh hưởng đến quá trình rút tiền.

Tuy nhiên, anh nhấn mạnh rằng cả hai tình huống đều là giả thuyết và chỉ được mô hình hóa cho thí nghiệm. Các lỗi trong nghiên cứu là “nhỏ” và “vô hại”.

Kể từ khi ra mắt vào năm 2020, Zellic đã kiểm toán một số giao thức DeFi hàng đầu, bao gồm các giao thức như 1inch (1INCH), LayerZero và SushiSwap (SUSHI).

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi kênh Tiktok của Tạp Chí Bitcoin tại đây: https://www.tiktok.com/@tapchibitcoin

Đình Đình

Theo UToday