PT-2021-24473 · Unknown · Liquity Protocol

Publicado

2021-08-05

·

Atualizado

2021-08-05

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Protocolo Liquity (versões afetadas não especificadas)
Descrição:
Ocorre um erro temporário no cálculo da Relação de Garantia Total (TCR) na função batchLiquidateTroves durante o Modo de Recuperação. O problema decorre do cálculo incorreto da garantia total do sistema, que deveria excluir a garantia excedente do trove liquidado. Esse erro de cálculo pode impactar negativamente a taxa de liquidação e os ganhos de eficiência de gás decorrentes do agrupamento de múltiplas liquidações em uma única transação. No entanto, o impacto só é significativo em um conjunto muito restrito de circunstâncias, nas quais o TCR real resultante está próximo do limite do Modo de Recuperação. Os efeitos potenciais do bug incluem saída prematura do Modo de Recuperação, liquidação incorreta de troves e redistribuição de compensações contra o Stability Pool.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-XH2P-7P87-FHGH

Produtos afetados

Liquity Protocol