算术漏洞与预言机操纵
2026/8/24大约 2 分钟
Web3 区块链系列 · 阶段 6 · 安全攻防 · 第 36/57 篇 · 🚧 占位待学
上一篇:《访问控制漏洞:权限错置与签名滥用》
下一篇:《MEV:抢跑、三明治与闪电贷攻击》
学习大纲:《Web3 区块链学习总纲》
状态:待学习。 本文为占位文档:知识点清单、实验与验收标准已就绪,正文待按「先学习、先实验、再撰写」补全。
对应总纲单元:阶段 6 · 单元 6.4
一、本文要解决的问题
精度丢失让用户资产凭空蒸发;用 AMM 现货价做清算触发器,等于给攻击者发提款码。数字与价格,是两大高频赛车场。
二、知识点清单
- 精度丢失:除法截断(先乘后除原则)、倒数放大、乘法中间值溢出
- 预言机操纵:单块现货价(reserve 比值)如何被闪电贷瞬间拉高
- 案例复盘:bZx、Mango 等操纵路径
- TWAP(时间加权价)与 Chainlink 聚合价的抗操纵原理
- stale price(陈旧价)与 deviation(偏离)检查
- 闪电贷在攻击中扮演的资金角色(无本攻击详解在 6.5)
三、动手实验(学习时必须真跑)
- 写一个精度丢失 bug 合约,用 fuzz 找出丢失的差额
- 在 anvil 主网分叉上模拟拉价,操纵一个「读现货价」的清算逻辑,再换成 Chainlink 价验证修复
四、验收标准(全部通过才进入下一篇)
五、写作提示(补正文时遵守)
- 开篇问题驱动;结构走「是什么 → 为什么 → 怎么做 → 背景知识」
- 所有代码、命令、输出必须先在本机跑通再写入,不得杜撰
- 版本口径以总纲环境清单为准(以太坊 Fusaka / Solidity 0.8.36 / Foundry v1.0 / OpenZeppelin Contracts 5.x)
- 涉及版本敏感结论时标注出处与时间
本篇完成后,把文首导航块的「🚧 占位待学」去掉,并在总纲处打卡。