Наприкінці квітня побачив інцидент безпеки, де казна одного з DeFi-протоколів була атакована, збитки склали майже 400 000 доларів. Патрульний щит виявив проблему у казні третьої сторони YieldCore.



Здається, вразливість у перевірці авторизації виклику, зловмисник використав цю недолік і безпосередньо вивів усі кошти з казни. Це досить жорстко: одна неправильна перевірка авторизації — і десятки тисяч доларів зникли.

Останнім часом інциденти безпеки у DeFi трапляються досить часто, здається, багато проектів ще мають уразливості у дизайні казни. Чи потрібно вам також бути більш обережними при використанні таких протоколів?
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити