A finales de abril, vi un incidente de seguridad, un tesoro de un protocolo DeFi fue atacado, con una pérdida de casi 400,000 dólares. La monitorización de PaiShield detectó que el problema estaba en el tesoro del tercer acuerdo de YieldCore.



Parece que la vulnerabilidad está en la verificación de autorización del llamador, el atacante aprovechó esta omisión para transferir todos los fondos del tesoro directamente. Es bastante severo, solo con una verificación de autorización mal hecha, se perdieron cientos de miles de dólares.

Recientemente, los incidentes de seguridad en DeFi han sido bastante frecuentes, parece que muchos diseños de tesoros de proyectos todavía tienen vulnerabilidades. Cuando usen este tipo de protocolos, ¿también deberían estar más atentos?
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado