BlockSec揭露數字藏品合約漏洞 3400萬美元資產被永久鎖定

robot
摘要生成中

BlockSec近期對某數字藏品合約進行了安全審查,發現存在兩個嚴重漏洞。這些漏洞可能導致用戶資產被鎖定以及項目方資金無法提取等嚴重後果。

第一個漏洞存在於退款處理功能中。該功能採用循環方式爲所有用戶進行退款,但如果某個用戶是惡意合約,可能會拒絕接收退款並終止交易,導致所有用戶的退款操作失敗。幸運的是,這個漏洞尚未被利用。

爲避免類似問題,建議項目方採取以下安全措施:

  1. 限制只有個人用戶帳戶可參與項目
  2. 使用ERC20代幣而非原生資產
  3. 設計用戶主動申領退款的機制,而非批量退款

第二個漏洞是由於代碼編寫錯誤造成的。在提取項目資金的功能中,一個條件判斷語句出現了邏輯錯誤,導致項目方無法提取合約中的資金。目前,超過3400萬美元的資產被永久鎖定在合約中。

這再次凸顯了項目開發過程中全面測試和安全審核的重要性。雖然在DeFi領域,安全審計已成爲常規做法,但在數字藏品項目中,這一環節往往被忽視,導致了巨額損失。

項目方在開發過程中應當編寫充分的測試用例,培養基本的安全意識。同時,對於高價值的數字藏品項目,進行專業的安全審計也是十分必要的,以避免類似的重大損失再次發生。

DEFI4.14%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 4
  • 轉發
  • 分享
留言
0/400
椰子丝半仙vip
· 08-12 13:10
来都来了 谁的代码审完没乌龙的
回復0
资损元宇宙流浪汉vip
· 08-12 12:56
这钱相当于打水漂了 溜了溜了
回復0
资深薛定谔的矿工vip
· 08-12 12:53
呵 智能合约也不过如此
回復0
0xInsomniavip
· 08-12 12:53
又炸锁了 真就玩票圈钱呗
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)