작년 핫했던 Blackhole finance의 ETH 체인 확장판 Supernova 내일 Emission 시작.
예상 APR 계산해봄.
스테이블풀 지금 750k밖에 안되는데 75m tvl 되어도 APR 25%라 맛있는 상태라 NOVA 가격만 잘 버텨주길
https://supernova.xyz/liquidity
예상 APR 계산해봄.
스테이블풀 지금 750k밖에 안되는데 75m tvl 되어도 APR 25%라 맛있는 상태라 NOVA 가격만 잘 버텨주길
https://supernova.xyz/liquidity
❤1
Forwarded from Ahboyash Reads
Base Engineering Blog
A new, unified stack for Base Chain
To accelerate innovation, scaling and security, Base is evolving its foundational software by moving to a unified, Base-operated stack. Once we complete this transition, node operators will need to follow releases from base/base instead of Optimism’s releases.…
Ahboyash Reads
Base moves from OP stack to Unified Base stack https://blog.base.dev/next-chapter-for-base-chain-1
Base의 OP stack 손절 / 독립. 곧 하드포크 예정
Forwarded from 화(火)요일 불장예보
Up/Down 폴리마켓의 꿈
폴리마켓은 CLOB에서 주문을 매칭하고 온체인(폴리곤)에서 정산을 하는 시스템임.
즉 오프체인에서 주문을 매칭해주고 온체인에서 정산하기까지 시간 차이가 있음. 여기서 문제가 발생함.
CTF Exchange 컨트랙을 까보면 incrementNonce()를 아무나 호출이 가능하게 되어있는데 주문 검증하는 곳엔
nonces[order.maker] == order.nonce 이렇게 되어 있어서 서명한 주문이 1이면 무효가 됨.
이걸 악용한다면,,,
1. nonce = 0 인 상태에서 주문 서명을 했고, 오프체인 매칭
2. 온체인 정산 보내기 전에 내가 incrementNonce 호출로 nonce = 1
3. 검증해보자 nonce == 0?
4. False 정산 실패
5. 상대방은 체결된 줄 알았는데 체결 안됐음.
이걸로 전략을 짠다면 2계정을 쓰든지 해서 양쪽 동시 Up 0.51 Down 0.5 체결되고서 정산 되기전에 가격 움직이고 Up 0.53 Down 0.48이 되면 이전 Down버리고 지금 가격에 헷징 체결 이렇게 할 수도 있고 무궁무진 했을듯.
0x 프로토콜도 이런 취약점을 알고 v3에 >= 이렇게 바꾸고 업데이트 됐다고 클로드가 알려줌. 0에서 커져도 전부 통과시키니깐.
폴리마켓은 아직 코드 그대로 두고 있고, 해당 함수 콜 하는 계정은 전부 밴 먹이고 있음.
이런게 있었다 정도만 알고 있음 될 듯 나중에 써먹을 수 있음 좋고 직접 해보지는 마시길, 테스트 해보고 계정 전부 밴 먹었음....
아래 글을 보고 시도했음.... 댓글 보면 이미 많은 사람들이 써먹었다고 말로는 전해짐, 작은 수량이면 아직도 된다고 하지만 주문 넣지도 않고 함수 콜 하자마자 밴 먹으니 재미로만 봐도될듯.
폴리마켓은 CLOB에서 주문을 매칭하고 온체인(폴리곤)에서 정산을 하는 시스템임.
즉 오프체인에서 주문을 매칭해주고 온체인에서 정산하기까지 시간 차이가 있음. 여기서 문제가 발생함.
CTF Exchange 컨트랙을 까보면 incrementNonce()를 아무나 호출이 가능하게 되어있는데 주문 검증하는 곳엔
nonces[order.maker] == order.nonce 이렇게 되어 있어서 서명한 주문이 1이면 무효가 됨.
이걸 악용한다면,,,
1. nonce = 0 인 상태에서 주문 서명을 했고, 오프체인 매칭
2. 온체인 정산 보내기 전에 내가 incrementNonce 호출로 nonce = 1
3. 검증해보자 nonce == 0?
4. False 정산 실패
5. 상대방은 체결된 줄 알았는데 체결 안됐음.
이걸로 전략을 짠다면 2계정을 쓰든지 해서 양쪽 동시 Up 0.51 Down 0.5 체결되고서 정산 되기전에 가격 움직이고 Up 0.53 Down 0.48이 되면 이전 Down버리고 지금 가격에 헷징 체결 이렇게 할 수도 있고 무궁무진 했을듯.
0x 프로토콜도 이런 취약점을 알고 v3에 >= 이렇게 바꾸고 업데이트 됐다고 클로드가 알려줌. 0에서 커져도 전부 통과시키니깐.
폴리마켓은 아직 코드 그대로 두고 있고, 해당 함수 콜 하는 계정은 전부 밴 먹이고 있음.
이런게 있었다 정도만 알고 있음 될 듯 나중에 써먹을 수 있음 좋고 직접 해보지는 마시길, 테스트 해보고 계정 전부 밴 먹었음....
아래 글을 보고 시도했음.... 댓글 보면 이미 많은 사람들이 써먹었다고 말로는 전해짐, 작은 수량이면 아직도 된다고 하지만 주문 넣지도 않고 함수 콜 하자마자 밴 먹으니 재미로만 봐도될듯.
https://x.com/Armv7lFx/status/2022917464409956401
X (formerly Twitter)
Armv7l (@Armv7lFx) on X
Today i learn: There is actually a kind of exploit on polymarket that's allow people to cancel their filled orders.
just increase your nonce on the blockchain.
polymarket backend is vibecoded, even tho they ban the accounts who is doing it apparently,…
just increase your nonce on the blockchain.
polymarket backend is vibecoded, even tho they ban the accounts who is doing it apparently,…