Оповіщення безпеки: Виявлено підозрілу активність



Система моніторингу MistEye виявила потенційні зловмисні дії, пов’язані з проектом DeFi. Уразливість виникає через недостатню перевірку вхідних даних у функції swapExactTokensForETHSupportingFeeOnTransferTokens (адреса контракту 0x670a3267). Ця прогалина у перевірці параметрів створює вектор атаки, який може бути використаний для несанкціонованих обмінів токенів або несанкціонованих переказів ETH.

Ця проблема підкреслює критичну сліпу зону у дизайні смарт-контрактів — неспроможність очищувати параметри функцій є класичним вектором, що використовується у багатьох атаках DeFi. Проекти повинні впроваджувати суворі перевірки валідності всіх вхідних даних, щоб запобігти таким уразливостям. Користувачам, які взаємодіють із ураженими контрактами, слід проявляти крайню обережність і розглянути можливість тимчасового виведення ліквідності до впровадження виправлень.

Цей інцидент підкреслює, чому ретельні аудити коду та перевірка параметрів залишаються незмінною вимогою у безпеці блокчейну.
ETH0,66%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
RetroHodler91vip
· 01-23 05:06
Знову старий трюк з валідацією введення, скільки ще ям доведеться пройти DeFi, щоб засвоїти уроки
Переглянути оригіналвідповісти на0
MEVSandwichvip
· 01-23 00:23
Знову не вдалося належним чином перевірити параметри, цю схему вже набридло використовувати
Переглянути оригіналвідповісти на0
DefiPlaybookvip
· 01-20 07:06
Ця перевірка параметрів контракту виконана неправильно. Згідно з даними в мережі, подібні вразливості в валідації введених даних становлять приблизно 42% від випадків хакерських атак на DeFi... потрібно ретельно перевірити звіт про аудит.
Переглянути оригіналвідповісти на0
StealthMoonvip
· 01-20 06:40
Ще один вразливість у перевірці параметрів, наскільки ж цей підхід поганий.
Переглянути оригіналвідповісти на0
TopBuyerBottomSellervip
· 01-20 06:38
Ще одна помилка в перевірці параметрів... Що з цими розробниками?
Переглянути оригіналвідповісти на0
  • Закріпити