Pada akhir April, saya melihat sebuah insiden keamanan, sebuah gudang dari protokol DeFi diserang, kerugiannya hampir 400.000 dolar AS. Yang dipantau oleh PidShield adalah masalah pada gudang dari YieldCore yang merupakan pihak ketiga.



Sepertinya celahnya terletak pada pemeriksaan otorisasi pemanggil, penyerang memanfaatkan kekurangan ini untuk langsung mentransfer semua dana dari gudang tersebut.

Ini cukup kejam, hanya dengan satu pemeriksaan otorisasi yang tidak dilakukan dengan baik, ratusan ribu dolar hilang begitu saja.

Belakangan ini, insiden keamanan DeFi cukup sering terjadi, terasa banyak desain gudang dari proyek-proyek masih memiliki celah.

Saat menggunakan jenis protokol seperti ini, apakah kalian juga harus lebih berhati-hati?
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan