Cảnh báo An ninh: Phát hiện Hoạt động Đáng ngờ



Hệ thống giám sát MistEye đã phát hiện các hoạt động độc hại tiềm ẩn liên quan đến một dự án DeFi. Lỗ hổng xuất phát từ việc xác thực đầu vào không đầy đủ trong hàm swapExactTokensForETHSupportingFeeOnTransferTokens (địa chỉ hợp đồng 0x670a3267). Khoảng trống kiểm tra tham số này tạo ra một lỗ hổng tấn công có thể bị khai thác để thực hiện các giao dịch hoán đổi token trái phép hoặc chuyển ETH trái phép.

Vấn đề này làm nổi bật một điểm mù quan trọng trong thiết kế hợp đồng thông minh—việc không làm sạch các tham số hàm là một lỗ hổng phổ biến được khai thác trong nhiều vụ tấn công DeFi. Các dự án cần thực hiện các kiểm tra xác thực nghiêm ngặt đối với tất cả dữ liệu đầu vào để ngăn chặn các lỗ hổng như vậy. Người dùng tương tác với các hợp đồng bị ảnh hưởng nên thận trọng và xem xét rút tạm thời thanh khoản cho đến khi các bản vá được triển khai.

Sự cố này nhấn mạnh lý do tại sao kiểm tra mã kỹ lưỡng và xác thực tham số vẫn là điều bắt buộc trong an ninh blockchain.
ETH-3,16%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
RetroHodler91vip
· 01-23 05:06
Lại là chiêu cũ trong kiểm tra đầu vào, DeFi còn phải vấp bao nhiêu cạm bẫy để rút ra bài học chứ
Xem bản gốcTrả lời0
MEVSandwichvip
· 01-23 00:23
Lại là do xác thực tham số không tốt, mấy chiêu trò này đã chán rồi
Xem bản gốcTrả lời0
DefiPlaybookvip
· 01-20 07:06
Việc xác thực tham số hợp đồng này chưa được thực hiện tốt, dựa trên dữ liệu trên chuỗi, các lỗ hổng kiểm tra đầu vào tương tự chiếm khoảng 42% các vụ tấn công DeFi... cần phải xem xét kỹ báo cáo kiểm toán.
Xem bản gốcTrả lời0
StealthMoonvip
· 01-20 06:40
Lại có một lỗ hổng xác thực tham số nữa, chiêu trò này còn tệ đến mức nào đây
Xem bản gốcTrả lời0
TopBuyerBottomSellervip
· 01-20 06:38
Lại một lỗi kiểm tra tham số nữa... Các nhà phát triển này sao vậy
Xem bản gốcTrả lời0
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$2.35KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.42KNgười nắm giữ:2
    0.28%
  • Vốn hóa:$2.4KNgười nắm giữ:2
    0.07%
  • Vốn hóa:$2.36KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.36KNgười nắm giữ:1
    0.00%
  • Ghim