Peringatan Keamanan: Aktivitas Mencurigakan Terdeteksi



Sistem pemantauan MistEye telah menandai potensi aktivitas berbahaya yang terkait dengan proyek DeFi. Kerentanan ini berasal dari validasi input yang tidak memadai pada fungsi swapExactTokensForETHSupportingFeeOnTransferTokens (alamat kontrak 0x670a3267). Celah inspeksi parameter ini menciptakan vektor serangan yang dapat dieksploitasi untuk pertukaran token yang tidak sah atau transfer ETH yang tidak sah.

Masalah ini menyoroti titik buta kritis dalam desain kontrak pintar—gagal menyaring parameter fungsi adalah vektor klasik yang dieksploitasi dalam banyak serangan DeFi. Proyek harus menerapkan pemeriksaan validasi yang ketat pada semua data masuk untuk mencegah kerentanan semacam ini. Pengguna yang berinteraksi dengan kontrak yang terkena dampak harus berhati-hati dan mempertimbangkan untuk sementara waktu menarik likuiditas sampai patch diterapkan.

Insiden ini menegaskan mengapa audit kode yang menyeluruh dan validasi parameter tetap menjadi keharusan dalam keamanan blockchain.
ETH0,86%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
RetroHodler91vip
· 01-23 05:06
Ini lagi-lagi pola lama validasi input, DeFi harus jatuh ke berapa banyak lubang agar belajar dari pengalaman.
Lihat AsliBalas0
MEVSandwichvip
· 01-23 00:23
Sekali lagi parameter verifikasi tidak dilakukan dengan baik, sudah bosan dengan trik ini
Lihat AsliBalas0
DefiPlaybookvip
· 01-20 07:06
Validasi parameter kontrak ini tidak dilakukan dengan baik. Berdasarkan data di blockchain, celah validasi input serupa menyumbang sekitar 42% dari kejadian peretasan DeFi...Perlu memeriksa laporan audit dengan cermat.
Lihat AsliBalas0
StealthMoonvip
· 01-20 06:40
Ada lagi celah validasi parameter, pola ini benar-benar buruk banget
Lihat AsliBalas0
TopBuyerBottomSellervip
· 01-20 06:38
Satu lagi parameter validation yang gagal... Apa yang terjadi dengan para pengembang ini
Lihat AsliBalas0
  • Sematkan