Cointime

Download App
iOS & Android

SharkTeam: การวิเคราะห์หลักการของ ERC2771 และช่องโหว่การปลอมแปลงที่อยู่แบบ Multicall โดยพลการ

เมื่อวันที่ 8 ธันวาคม 2023 OpenZeppelin ได้เผยแพร่การแจ้งเตือนด้านความปลอดภัยที่สำคัญแก่ชุมชนอย่างเป็นทางการ การแจ้งเตือนชี้ให้เห็นว่าเมื่อใช้มาตรฐาน ERC-2771 และวิธีการคล้าย Multicall ในการบูรณาการโครงการ อาจมีความเสี่ยงที่จะถูกโจมตีด้วยการปลอมแปลงที่อยู่ตามอำเภอใจ

SharkTeam ดำเนินการวิเคราะห์ทางเทคนิคของเหตุการณ์นี้ทันทีและสรุปข้อควรระวังด้านความปลอดภัย เราหวังว่าโครงการต่อ ๆ ไปจะสามารถเรียนรู้จากสิ่งนี้และร่วมกันสร้างแนวป้องกันความปลอดภัยสำหรับอุตสาหกรรมบล็อคเชน

เนื่องจากมีธุรกรรมการโจมตีหลายรายการที่เกี่ยวข้องกับช่องโหว่นี้ เราจึงเลือกธุรกรรมการโจมตีรายการใดรายการหนึ่งเพื่อการวิเคราะห์

ที่อยู่ของผู้โจมตี: 0xFDe0d1575Ed8E06FBf36256bcdfA1F359281455A

ธุรกรรมการโจมตี: 0xecdd111a60debfadc6533de30fb7f55dc5ceed01dfadd30e4a7ebdb416d2f6b6

กระบวนการโจมตี:

1. อันดับแรก. ผู้โจมตี (0xFDe0d157) ใช้ 5 WETH เป็นครั้งแรกเพื่อแลกเป็นเงินประมาณ 3,455,399,346 TIME

2. ต่อจากนั้น ผู้โจมตี (0xFDe0d157) ได้สร้างพารามิเตอร์ calldata ที่เป็นอันตราย และเรียกฟังก์ชัน [Forwarder].execute

3. เมื่อเรียกใช้ฟังก์ชัน [Forwarder].execute calldata ที่เป็นอันตรายจะทริกเกอร์ฟังก์ชัน multicall ของสัญญา TIME ต่อจากนั้น ข้อมูลการโทรที่เหลือจะถูกนำมาใช้เพื่อทริกเกอร์ฟังก์ชันเบิร์นของสัญญา TIME และทำลายโทเค็น TIME ในพูล

ก่อนอื่น การโจมตีนี้เกี่ยวข้องกับหลายแง่มุมเป็นหลัก: ERC2771, Multicall และข้อมูลการโทรที่สร้างขึ้นอย่างระมัดระวัง เราสามารถค้นหาการสืบทอดที่เกี่ยวข้องได้จากสัญญาโทเค็น TIME:

ก่อนอื่น การโจมตีนี้เกี่ยวข้องกับหลายแง่มุมเป็นหลัก: ERC2771, Multicall และข้อมูลการโทรที่สร้างขึ้นอย่างระมัดระวัง เราสามารถค้นหาการสืบทอดที่เกี่ยวข้องได้จากสัญญาโทเค็น TIME:

1. ERC2771 มอบความสามารถในการมี msg.sender เสมือน ช่วยให้ผู้ใช้สามารถมอบหมายให้บุคคลที่สาม [Forwarder] ทำธุรกรรมเพื่อลดต้นทุนค่าน้ำมัน เมื่อส่งธุรกรรม ที่อยู่ msg.sender จะถูกเพิ่มลงใน calldata

สัญญาโทเค็น 2.TIME สืบทอด ERC2771Context เมื่อ [Forwarder] เรียกสัญญา _msgSender() จะตรวจสอบข้อมูลการโทรและเลื่อนไปทางขวา โดยตัดทอน 20 ไบต์สุดท้ายตาม msg.sender ที่คาดไว้

3.Multicall เป็นวิธีการที่แปลงการเรียกใช้ฟังก์ชันเดียวเป็นหลายฟังก์ชันที่เรียกว่าตามลำดับในสัญญาเดียวกัน ยอมรับอาร์เรย์ของการโทรที่ผู้ใช้เข้ารหัสและดำเนินการตามสัญญาของตัวเอง ฟังก์ชันนี้จะวนซ้ำผ่านอาร์เรย์การโทรและดำเนินการ delegatecall() ในแต่ละการดำเนินการ ช่วยให้ผู้ใช้สามารถรวมชุดการดำเนินการของตนเองและดำเนินการตามลำดับในธุรกรรมเดียวกัน โดยไม่ต้องกำหนดชุดการดำเนินการบางอย่างในโปรโตคอลล่วงหน้า วัตถุประสงค์หลักคือเพื่อประหยัดน้ำมัน

4. สำหรับ calldata ที่สร้างขึ้นอย่างระมัดระวัง ผู้โจมตีจะเรียกใช้ฟังก์ชัน [Forwarder].execute และส่งผ่านพารามิเตอร์ที่เกี่ยวข้อง

หลังจากที่เราจัดรูปแบบค่าข้อมูลในลักษณะที่อ่านได้ เราจะได้รับ:

ผู้โจมตี (0xFDe0d157) รับค่าข้อมูลใหม่ผ่านการดำเนินการออฟเซ็ตของข้อมูลการโทรปัจจุบัน และส่งค่าไปยังฟังก์ชัน multicall(bytes[]) ข้อมูลใหม่ 4 ไบต์แรกคือตัวเลือกของฟังก์ชันเบิร์น (uint256) และพารามิเตอร์จำนวนคือ 62227259510000000000000000000

5. ในฟังก์ชัน multicall(bytes[]) ให้เรียกใช้ฟังก์ชัน burn(uint256) ผ่านทาง delegatecall ในบรรทัด 0x20 ที่อยู่ 0x760dc1e043d99394a10605b2fa08f123d60faf84 จะถูกเพิ่มในตอนท้ายเมื่อสร้าง calldata ที่อยู่นี้สอดคล้องกับกลุ่มสภาพคล่อง TIME-ETH บน Uniswapv2 ซึ่งเป็น msg.sender ที่คาดไว้ข้างต้น

6. เหตุใด msg.sender ที่กล่าวถึงตอนนี้จึงกลายเป็นที่อยู่พูลสภาพคล่องของ TIME-ETH เหตุผลก็คือ msg.sender เป็นที่อยู่สัญญา [Forwarder] ในตอนต้น เพื่อตรวจสอบว่าเป็น [Forwarder ที่เชื่อถือได้หรือไม่ หากเป็น [Forwarder ที่เชื่อถือได้] ให้ตั้งค่า msg.sender เป็น 20 ไบต์สุดท้ายของ calldata

6. เหตุใด msg.sender ที่กล่าวถึงตอนนี้จึงกลายเป็นที่อยู่พูลสภาพคล่องของ TIME-ETH เหตุผลก็คือ msg.sender เป็นที่อยู่สัญญา [Forwarder] ในตอนต้น เพื่อตรวจสอบว่าเป็น [Forwarder ที่เชื่อถือได้หรือไม่ หากเป็น [Forwarder ที่เชื่อถือได้] ให้ตั้งค่า msg.sender เป็น 20 ไบต์สุดท้ายของ calldata

สาเหตุของการโจมตีนี้: ใน ERC-2771 [Forwarder] ไม่ได้ออกแบบมาโดยเฉพาะสำหรับการโทรหลายสาย ผู้โจมตีเพิ่มพารามิเตอร์ที่เกี่ยวข้องในฟังก์ชัน _msgSender() ให้กับการโทรภายนอกของ multicall ซึ่งก็คือฟังก์ชัน [Forwarder].execute ของเหตุการณ์นี้ ในฟังก์ชัน multicall บางฟังก์ชันจะเพิ่มพารามิเตอร์ที่เกี่ยวข้องใน _msgSender() อีกด้วย ทำให้ผู้โจมตีสามารถปลอมแปลง _msgSender() ได้ ดังนั้น ผู้โจมตีสามารถเลียนแบบการเรียกไปยังที่อยู่ใดๆ โดยใช้การเรียกหลายสายเพื่อเรียกฟังก์ชันที่เกี่ยวข้อง ในที่สุด โทเค็น TIME ในพูลจะถูกทำลายผ่านการอนุญาต

เพื่อตอบสนองต่อเหตุการณ์นี้ สามารถใช้มาตรการบรรเทาและป้องกันดังต่อไปนี้:

1. ใช้เวอร์ชันใหม่หลังจากแก้ไขข้อบกพร่อง Multicall เวอร์ชันใหม่ของ OpenZeppelin มีความยาวส่วนต่อท้ายบริบทของข้อมูลบริบท ERC2771 ซึ่งใช้เพื่อระบุความยาวส่วนต่อท้ายบริบทที่คาดหวังของ ERC-2771 ดังนั้นการโทรใดๆ จาก [Forwarder] ที่เชื่อถือได้จะถูกรับรู้และปรับให้เข้ากับการเรียกฟังก์ชันย่อยแต่ละครั้ง

ต่อไปนี้เป็นแผนภูมิเปรียบเทียบระหว่างเวอร์ชันข้อบกพร่องและเวอร์ชันที่อัปเดต:

2. ห้ามสัญญาใด ๆ ที่จะเรียก multicall เพื่อป้องกันไม่ให้ [Forwarder] ใช้งาน ยกตัวอย่าง ThirdWeb วิธีนี้เปรียบเทียบกับโซลูชันของ OpenZeppelin OpenZeppelin ยังคงอนุญาตให้ multicall ผ่านสัญญา ต่อไปนี้เป็นแผนภูมิเปรียบเทียบเวอร์ชันข้อบกพร่องที่เกี่ยวข้องและเวอร์ชันอัปเดตของ ThirdWeb

วิสัยทัศน์ของ SharkTeam คือการรักษาความปลอดภัยให้กับโลกของ Web3 ทีมงานประกอบด้วยผู้เชี่ยวชาญด้านความปลอดภัยที่มีประสบการณ์และนักวิจัยอาวุโสจากทั่วโลก ซึ่งมีความเชี่ยวชาญในทฤษฎีพื้นฐานของบล็อคเชนและสัญญาอัจฉริยะ ให้บริการต่างๆ เช่น การวิเคราะห์บิ๊กดาต้าบนเชน คำเตือนความเสี่ยงบนเชน การตรวจสอบสัญญาอัจฉริยะ การกู้คืนสินทรัพย์ crypto และบริการอื่น ๆ และได้สร้างการวิเคราะห์บิ๊กดาต้าบนเชนและแพลตฟอร์มเตือนความเสี่ยง ChainAegis แพลตฟอร์มดังกล่าวรองรับระดับของ การวิเคราะห์กราฟเชิงลึกและสามารถต่อสู้กับ Advanced Persistent Threat (APT) ในโลก Web3 ได้อย่างมีประสิทธิภาพ ได้สร้างความสัมพันธ์ความร่วมมือระยะยาวกับผู้เล่นหลักในด้านต่างๆ ของระบบนิเวศ Web3 เช่น Polkadot, Moonbeam, polygon, Sui, OKX, imToken, ChainIDE เป็นต้น

เว็บไซต์อย่างเป็นทางการ: https://www.sharkteam.org

ทวิตเตอร์: https://twitter.com/sharkteamorg

ดิสคอร์ด: https://discord.gg/jGH9xXCjDZ

โทรเลข: https://t.me/sharkteamorg

ความคิดเห็น

ความคิดเห็นทั้งหมด

Recommended for you

  • หน่วยงานประกันเงินฝากของสหรัฐฯ (FDIC) มีแผนที่จะจัดตั้งกระบวนการยื่นคำขอสำหรับสถาบันที่อยู่ภายใต้การกำกับดูแลที่ต้องการออกเหรียญ Stablecoin สำหรับการชำระเงิน

    สำนักงานประกันเงินฝากแห่งสหรัฐอเมริกา (FDIC) ประกาศอนุมัติร่างกฎระเบียบเพื่อกำหนดกระบวนการยื่นคำขอสำหรับสถาบันที่ต้องการออกเหรียญ Stablecoin สำหรับการชำระเงินและอยู่ภายใต้การกำกับดูแลของ FDIC โดยได้เริ่มระยะเวลารับฟังความคิดเห็นจากสาธารณะ 60 วันแล้ว รายงานระบุว่านี่เป็นข้อเสนอกฎระเบียบอย่างเป็นทางการครั้งแรกนับตั้งแต่มีการผ่านร่างกฎหมาย GENIUS Act หรือ "กฎหมายนวัตกรรม Stablecoin ของอเมริกา"

  • ราคา Bitcoin ทะลุ 88,000 ดอลลาร์

    ข้อมูลตลาดแสดงให้เห็นว่า BTC ทะลุระดับ 88,000 ดอลลาร์แล้ว และปัจจุบันซื้อขายอยู่ที่ 88,002.21 ดอลลาร์ เพิ่มขึ้น 1.34% ในช่วง 24 ชั่วโมงที่ผ่านมา ตลาดกำลังมีความผันผวนสูง ดังนั้นโปรดบริหารความเสี่ยงของคุณให้เหมาะสม

  • Bitwise เชื่อว่าปี 2026 จะเป็นปีขาขึ้นของสกุลเงินดิจิทัล และได้เผยแพร่การคาดการณ์ 10 ข้อ

    Bitwise เชื่อว่าปี 2026 จะเป็นปีแห่งตลาดกระทิงสำหรับสกุลเงินดิจิทัล ตั้งแต่การยอมรับจากสถาบันไปจนถึงความคืบหน้าด้านกฎระเบียบ แนวโน้มเชิงบวกในปัจจุบันของสกุลเงินดิจิทัลนั้นแข็งแกร่งเกินกว่าจะถูกกดดันได้นาน ต่อไปนี้คือการคาดการณ์ 10 อันดับแรกของ Bitwise สำหรับปีที่จะมาถึง: การคาดการณ์ที่ 1: Bitcoin จะทำลายวัฏจักร 4 ปีและทำสถิติสูงสุดตลอดกาลใหม่ การคาดการณ์ที่ 2: ความผันผวนของ Bitcoin จะต่ำกว่าของ Nvidia การคาดการณ์ที่ 3: ETF จะซื้อ Bitcoin, Ethereum และ Solana ที่ผลิตใหม่มากกว่า 100% เนื่องจากความต้องการจากสถาบันเพิ่มขึ้นอย่างรวดเร็ว การคาดการณ์ที่ 4: หุ้นสกุลเงินดิจิทัลจะให้ผลตอบแทนดีกว่าหุ้นเทคโนโลยี การคาดการณ์ที่ 5: ปริมาณการซื้อขายล่วงหน้าของ Polymarket จะทำสถิติสูงสุดตลอดกาลใหม่ แซงหน้าระดับที่เห็นในช่วงการเลือกตั้งปี 2024 การคาดการณ์ที่ 6: Stablecoin จะถูกกล่าวหาว่าบ่อนทำลายเสถียรภาพของสกุลเงินในตลาดเกิดใหม่ การคาดการณ์ที่ 7: กองทุน ETF แบบ On-chain (หรือที่รู้จักกันในชื่อ "ETF 2.0") จะมีสินทรัพย์ภายใต้การบริหารจัดการเพิ่มขึ้นเป็นสองเท่า การคาดการณ์ที่ 8: Ethereum และ Solana จะทำสถิติสูงสุดตลอดกาล (หากกฎหมาย CLARITY Act ผ่าน) การคาดการณ์ที่ 9: ครึ่งหนึ่งของเงินทุนสำรองของมหาวิทยาลัยในกลุ่ม Ivy League จะถูกลงทุนในสกุลเงินดิจิทัล การคาดการณ์ที่ 10: สหรัฐอเมริกาจะเปิดตัว ETF ที่เชื่อมโยงกับสกุลเงินดิจิทัลมากกว่า 100 กองทุน การคาดการณ์เพิ่มเติม: ความสัมพันธ์ระหว่าง Bitcoin และหุ้นจะลดลง

  • บริษัท China Properties Investment วางแผนที่จะซื้อและถือครอง BNB ไว้เป็นสินทรัพย์สำรองเชิงกลยุทธ์

    บริษัท ไชน่า พรอพเพอร์ตี้ส์ อินเวสต์เมนต์ (00736) ประกาศว่า เพื่อส่งเสริมกลยุทธ์ของบริษัทในการกระจายการจัดสรรสินทรัพย์และคว้าโอกาสในการพัฒนาเศรษฐกิจดิจิทัล บริษัทจึงตัดสินใจใช้เงินทุนของตนเองซื้อและถือครอง BNB (Binance Coin) และสินทรัพย์ดิจิทัลอื่น ๆ ที่เหมาะสมในตลาดเปิดเป็นสินทรัพย์สำรองเชิงกลยุทธ์ โดยอยู่ภายใต้การปฏิบัติตามกฎหมายและข้อบังคับที่เกี่ยวข้องและการควบคุมความเสี่ยง บริษัทมีความมั่นใจในโอกาสการพัฒนาในระยะยาวของอุตสาหกรรมสินทรัพย์ดิจิทัล และมีความเชื่อมั่นอย่างเต็มที่ในหน่วยงานที่ดำเนินงาน BNB การวิจัยและพัฒนาเทคโนโลยี โครงสร้างระบบนิเวศ และความสามารถในการแข่งขันในอุตสาหกรรม โดยตระหนักถึงศักยภาพการพัฒนาในระยะยาวและพื้นที่การเติบโตของมูลค่าในด้านบล็อกเชน เงินทุนที่จะใช้ในแผนนี้มาจากเงินทุนที่มีอยู่ของบริษัททั้งหมด และการจัดสรรเงินทุนเป็นไปตามมาตรฐานการจัดการทางการเงินและแผนธุรกิจโดยรวมของบริษัท และจะไม่ส่งผลกระทบต่อการดำเนินงานประจำวันของบริษัท คณะกรรมการบริษัทจะดำเนินการซื้อเป็นงวด ๆ ภายในวงเงินที่ได้รับอนุมัติ โดยขึ้นอยู่กับสภาวะตลาด

  • ผู้อำนวยการสภาเศรษฐกิจแห่งชาติทำเนียบขาว นายฮาสเซ็ตต์ กล่าวว่า "เมื่อพิจารณาจากปัจจัยบวกที่เกิดขึ้นในด้านอุปทานแล้ว ยังมีโอกาสที่จะลดอัตราดอกเบี้ยได้อีกมาก"

    ผู้อำนวยการสภาเศรษฐกิจแห่งชาติทำเนียบขาว นายฮาสเซ็ตต์ กล่าวว่า "เมื่อพิจารณาจากปัจจัยบวกที่เกิดขึ้นในด้านอุปทานแล้ว ยังมีโอกาสที่จะลดอัตราดอกเบี้ยได้อีกมาก"

  • บริษัท RedotPay ผู้ให้บริการชำระเงินด้วย Stablecoin ระดมทุนรอบ Series B ได้สำเร็จ 107 ล้านดอลลาร์สหรัฐ

    RedotPay บริษัทฟินเทคจากฮ่องกงที่เน้นการชำระเงินด้วย Stablecoin ประกาศความสำเร็จในการระดมทุนรอบ Series B มูลค่า 107 ล้านดอลลาร์สหรัฐ นำโดย Goodwater Capital โดยมี Pantera Capital, Blockchain Capital, Circle Ventures และ HSG (เดิมคือ Sequoia Capital China) ซึ่งเป็นนักลงทุนเดิมร่วมลงทุนด้วย

  • Binance Alpha จะเพิ่ม Theoriq (THQ) เข้าลิสต์ในเวลา 22:00 น.

    Binance Alpha ได้เพิ่ม Theoriq (THQ) ลงในรายการซื้อขายแล้ว และการซื้อขาย Alpha จะเริ่มต้นในวันที่ 16 ธันวาคม 2025 เวลา 22:00 น. (UTC+8) ผู้ใช้ที่มี Binance Alpha Points อย่างน้อย 220 คะแนน สามารถรับโทเค็นฟรีดรอปได้ โดยรับโทเค็น THQ จำนวน 400 โทเค็นผ่านหน้ากิจกรรม Alpha กิจกรรมนี้ใช้โมเดล "คะแนนลดลง" กล่าวคือ การรับคะแนนฟรีดรอปในนาทีแรกจะใช้ Binance Alpha Points 30 คะแนน หากกิจกรรมดำเนินต่อไป คะแนนที่ต้องใช้จะลดลง 1 คะแนนในทุกนาทีหลังจากนั้น จนถึงขั้นต่ำสุดที่ 10 คะแนน

  • จำนวนผู้มีงานทำในภาครัฐของสหรัฐฯ ลดลง 157,000 คนในเดือนตุลาคม

    สำนักงานสถิติแรงงานแห่งสหรัฐอเมริกาได้เผยแพร่รายงานการจ้างงานนอกภาคเกษตรประจำเดือนพฤศจิกายน และข้อมูลการจ้างงานนอกภาคเกษตรบางส่วนของเดือนตุลาคม ข้อมูลแสดงให้เห็นว่าการจ้างงานนอกภาคเกษตรของสหรัฐฯ เพิ่มขึ้น 64,000 ตำแหน่งในเดือนพฤศจิกายน โดยในบรรดาอุตสาหกรรมต่างๆ การเพิ่มขึ้นมากที่สุดอยู่ในภาคการดูแลสุขภาพและบริการสังคม โดยเพิ่มขึ้น 64,000 ตำแหน่ง ขณะที่การลดลงมากที่สุดอยู่ในภาคการขนส่งและคลังสินค้า โดยลดลง 17,700 ตำแหน่ง ในเดือนตุลาคม การจ้างงานนอกภาคเกษตรลดลงอย่างมากถึง 105,000 ตำแหน่ง โดยลดลงมากที่สุดในภาครัฐ ลดลง 157,000 ตำแหน่ง นับเป็นเดือนที่สองติดต่อกันที่งานลดลง ส่วนการเพิ่มขึ้นมากที่สุดอยู่ในภาคการดูแลสุขภาพและบริการสังคม โดยเพิ่มขึ้น 64,600 ตำแหน่ง

  • อัตราการว่างงานในสหรัฐฯ ลดลงมากที่สุดนับตั้งแต่สิ้นปี 2020 ในเดือนตุลาคม

    ข้อมูลที่เผยแพร่เมื่อวันอังคารโดยสำนักงานสถิติแรงงานสหรัฐฯ แสดงให้เห็นว่าจำนวนผู้มีงานทำนอกภาคเกษตรเพิ่มขึ้น 64,000 คนในเดือนพฤศจิกายน เมื่อเทียบกับการลดลง 105,000 คนในเดือนตุลาคม อัตราการว่างงานในเดือนที่ผ่านมาอยู่ที่ 4.6% เพิ่มขึ้นจาก 4.4% ในเดือนกันยายน ซึ่งเป็นระดับสูงสุดนับตั้งแต่ปี 2021 สำนักงานสถิติแรงงานต้องงดเว้นการเผยแพร่อัตราการว่างงานของเดือนตุลาคม เนื่องจากไม่สามารถรวบรวมข้อมูลย้อนหลังได้หลังจากการปิดทำการของรัฐบาล การลดลงของจำนวนผู้มีงานทำในเดือนตุลาคมเป็นการลดลงมากที่สุดนับตั้งแต่สิ้นปี 2020 เนื่องจากผู้ที่เข้าร่วมโครงการลาออกโดยสมัครใจของรัฐบาลทรัมป์ได้ออกจากรายชื่อผู้มีงานทำอย่างเป็นทางการ ส่งผลให้จำนวนผู้มีงานทำในหน่วยงานรัฐบาลกลางลดลง 162,000 คน

  • อัตราการว่างงานของสหรัฐฯ ที่เพิ่มขึ้นอย่างไม่คาดคิดในเดือนพฤศจิกายน อาจดึงดูดความสนใจจากธนาคารกลางสหรัฐฯ (เฟด) ในขณะที่คาดว่าการฟื้นตัวของอัตราการมีส่วนร่วมในกำลังแรงงานจะช่วยบรรเทาความกังวลบางส่วนได้

    บทวิเคราะห์อย่างรวดเร็วของนักวิเคราะห์ Anstey เกี่ยวกับรายงานการจ้างงานนอกภาคเกษตรของสหรัฐฯ ชี้ให้เห็นว่า ข้อมูลการจ้างงานนอกภาคเกษตรในเดือนพฤศจิกายนสูงกว่าที่คาดการณ์ไว้เล็กน้อย โดยมีการจ้างงานใหม่ 64,000 ตำแหน่ง อัตราการว่างงานเพิ่มขึ้นอย่างไม่คาดคิดเป็น 4.6% ในเดือนพฤศจิกายน ซึ่งอาจดึงดูดความสนใจจากธนาคารกลางสหรัฐฯ อย่างไรก็ตาม อัตราการมีส่วนร่วมในกำลังแรงงานเพิ่มขึ้น ดังนั้นการเพิ่มขึ้นของอัตราการว่างงานอาจไม่ใช่ข่าวร้ายทั้งหมด เรายังคงต้องตรวจสอบข้อมูลเฉพาะอย่างละเอียดมากขึ้น ดัชนีหุ้นล่วงหน้าของสหรัฐฯ ปรับตัวสูงขึ้น และผลตอบแทนพันธบัตรกระทรวงการคลังสหรัฐฯ อายุ 2 ปีลดลง—จากผลการดำเนินงานที่อ่อนแอของข้อมูลการจ้างงานนอกภาคเกษตรในช่วงหลายเดือนที่ผ่านมา ความคาดหวังของตลาดเกี่ยวกับการผ่อนคลายทางการเงินเพิ่มเติมโดยธนาคารกลางสหรัฐฯ จึงเพิ่มขึ้น ควรสังเกตว่าข้อมูลสำหรับเดือนสิงหาคมและกันยายนได้รับการปรับลดลงรวมกัน 33,000 ตำแหน่งด้วย

ต้องอ่านทุกวัน