デジタルコレクションプロジェクトの脆弱性により3400万ドルがロックされ、安全監査が差し迫っている

robot
概要作成中

最近、あるセキュリティ会社が特定のデジタルコレクションの契約に2つの重大な脆弱性が存在することを発見しました。これらの脆弱性は、ユーザーの資産がロックされるか、プロジェクトの資金が引き出せなくなる可能性があります。

最初の脆弱性は、返金処理関数に現れました。この関数は、全てのユーザーに対して返金を行うためにループを使用しますが、もしあるユーザーが悪意のある契約であれば、返金を受け取ることを拒否し、取引が失敗する可能性があり、結果として返金プロセス全体が中断されます。幸いなことに、この脆弱性は実際には悪用されていません。

類似の問題を避けるために、プロジェクトは安全な返金を確保するために以下の措置を講じることをお勧めします:

  1. 制限は個人ユーザーのみがプロジェクトに参加できることです。
  2. ERC20トークンを使用するのではなく、ネイティブアセットを使用する
  3. ユーザーが自発的に返金を申請するメカニズムを設計し、大量返金ではなくすること

!

二つ目の脆弱性はコードのエラーです。プロジェクト資金を引き出す関数内で、ある条件判断文が間違った変数を使用して比較しています。これにより、その条件が決して満たされず、プロジェクトは契約内の資金を引き出すことができません。現在、3400万ドル以上の資産が契約内でロックされています。

!

これらの問題は、著名なプロジェクトであっても初歩的なミスが発生する可能性があることを再度浮き彫りにしています。プロジェクトの開発時には十分なテストケースを作成し、基本的なセキュリティ意識を持つ必要があります。分散型金融分野ではセキュリティ監査が一般的な慣行となっていますが、デジタルコレクションプロジェクトではセキュリティ監査が未だに欠如しており、今回の事件は巨額の資金損失を引き起こしました。

この事件は、デジタルコレクションプロジェクトも重大な損失が再発しないように、安全監査を重視すべきであることを思い出させてくれます。

!

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • 共有
コメント
0/400
MevShadowrangervip
· 08-02 20:22
またスマートコントラクトが失敗しました。プロジェクトは何をしているのでしょうか。
原文表示返信0
0xSleepDeprivedvip
· 08-02 20:21
監査も行わない gg
原文表示返信0
ShamedApeSellervip
· 08-02 20:17
返金してください、私の血の汗のようなお金を返してください
原文表示返信0
BearMarketBarbervip
· 08-02 20:12
退款機能がこんなに粗いなら、運命だね。
原文表示返信0
SmartContractPlumbervip
· 08-02 20:11
また典型的な返金関数の再入侵脆弱性であり、このような初歩的なエラーは21年にわたって見過ぎました。
原文表示返信0
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)