BlockSecはデジタルコレクション契約の脆弱性を暴露し、3400万ドルの資産が永久にロックされることになった

robot
概要作成中

BlockSecは最近、あるデジタルコレクション契約の安全審査を行い、2つの重大な脆弱性を発見しました。これらの脆弱性は、ユーザーの資産がロックされ、プロジェクトの資金が引き出せないなどの深刻な結果を引き起こす可能性があります。

最初の脆弱性は、返金処理機能に存在します。この機能は、すべてのユーザーに対して返金を行うためにループ方式を採用していますが、特定のユーザーが悪意のある契約である場合、返金を受け取ることを拒否し、取引を終了させる可能性があり、その結果、すべてのユーザーの返金操作が失敗することになります。幸いなことに、この脆弱性はまだ利用されていません。

類似の問題を避けるために、プロジェクトには以下のセキュリティ対策を講じることをお勧めします。

  1. 制限は個人ユーザーアカウントのみがプロジェクトに参加できることです。
  2. ERC20トークンを使用し、ネイティブアセットではなく
  3. ユーザーが自発的に返金を請求するメカニズムを設計し、バルク返金ではなくする

!

第二の脆弱性は、コードの記述ミスによって引き起こされました。プロジェクト資金を引き出す機能の中で、条件判断文に論理エラーが発生し、プロジェクトが契約内の資金を引き出せなくなりました。現在、3400万ドル以上の資産が契約内に永久にロックされています。

!

これはプロジェクト開発プロセスにおける包括的なテストとセキュリティ監査の重要性を再度強調しています。DeFi分野では、セキュリティ監査が一般的な慣行となっていますが、デジタルコレクションプロジェクトでは、このプロセスがしばしば無視され、大きな損失を引き起こしています。

プロジェクトは開発過程で十分なテストケースを作成し、基本的な安全意識を育てるべきです。同時に、高価値のデジタルコレクションプロジェクトに対して、専門的なセキュリティ監査を行うことも非常に必要であり、類似の重大な損失が再発するのを避けるためです。

!

DEFI-3.67%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
LonelyAnchormanvip
· 23時間前
またクリップクーポンのチャンスを逃してしまった
原文表示返信0
CryptoFortuneTellervip
· 08-12 13:10
来たのだから、誰のコードも問題なく審査が終わったことはない。
原文表示返信0
MetaverseVagabondvip
· 08-12 12:56
このお金は水に流したようなもので、逃げてしまった。
原文表示返信0
SchrödingersNodevip
· 08-12 12:53
ああ、スマートコントラクトもこれほどのものではない。
原文表示返信0
0xInsomniavip
· 08-12 12:53
またロックが解除されました。まさに遊びでお金を稼ぐという感じですね。
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)