デジタルコレクションプロジェクトの契約の脆弱性が3400万ドルをロックさせる 専門家がセキュリティ監査の重要性を呼びかけ

robot
概要作成中

最近、あるセキュリティ会社が特定のデジタルコレクション契約に2つの重大な脆弱性を発見し、業界で広く注目を集めました。これらの脆弱性はそれぞれ、ユーザーの資産がロックされることと、プロジェクトの資金が引き出せないという深刻な結果を引き起こす可能性があります。

最初の脆弱性は返金機能に存在します。この機能はループを通じてすべてのユーザーに返金を行いますが、悪意のあるコントラクトが含まれている場合、返金プロセス全体が中断され、すべてのユーザーの資金安全に影響を与える可能性があります。幸いなことに、この脆弱性はハッカーに悪用されませんでした。

これに対して、業界の専門家はプロジェクトが返金メカニズムを設計する際に以下の安全対策を講じるべきだと提案しています。

  1. 参加者は外部アカウント(EOA)のみと制限されます。
  2. ネイティブアセットの代わりにERC20トークン(例:WETH)を使用する
  3. ユーザーが自発的に返金を受け取るメカニズムを設計し、バッチ返金操作を避ける

!

二つ目の脆弱性は、コードの論理的な誤りによって引き起こされました。プロジェクトの資金を引き出す関数において、条件判断の誤りが存在し、出金条件が永遠に満たされないという問題が生じました。このミスにより、3400万ドル以上の資金が契約内に永久にロックされ、引き出すことができなくなりました。

!

この事件は、プロジェクト開発プロセスにおけるセキュリティ監査の重要性を再度浮き彫りにしました。DeFi分野では、セキュリティ監査が標準的な手法となっていますが、デジタルコレクションプロジェクトでは、このプロセスがしばしば無視されています。この事件による巨額の損失は、業界に警鐘を鳴らすものであることは間違いありません。

専門家は、デジタルコレクションプロジェクトの開発過程で十分なテストケースを作成し、基本的な安全意識を育成し、専門的なセキュリティ監査メカニズムを導入することを呼びかけています。このことは、プロジェクト自身の評判と発展に関わるだけでなく、ユーザーの資産の安全にも直接影響を与えます。

!

DEFI-5.72%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 4
  • リポスト
  • 共有
コメント
0/400
LiquidationWatchervip
· 7時間前
そんなに大きなバグがあるのに、テストしてるのかもわからないの?
原文表示返信0
MemeCuratorvip
· 08-13 04:00
このクソプロジェクトは、契約すら理解できない。
原文表示返信0
faded_wojak.ethvip
· 08-13 03:49
また一つの新しい初心者の盤が運命を迎えました。
原文表示返信0
DuckFluffvip
· 08-13 03:31
暗号資産の世界がまた爆発しました
原文表示返信0
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)