Cảnh báo An ninh: Phát hiện Hoạt động Đáng ngờ



Hệ thống giám sát MistEye đã phát hiện các hoạt động độc hại tiềm ẩn liên quan đến một dự án DeFi. Lỗ hổng xuất phát từ việc xác thực đầu vào không đầy đủ trong hàm swapExactTokensForETHSupportingFeeOnTransferTokens (địa chỉ hợp đồng 0x670a3267). Khoảng trống kiểm tra tham số này tạo ra một lỗ hổng tấn công có thể bị khai thác để thực hiện các giao dịch hoán đổi token trái phép hoặc chuyển ETH trái phép.

Vấn đề này làm nổi bật một điểm mù quan trọng trong thiết kế hợp đồng thông minh—việc không làm sạch các tham số hàm là một lỗ hổng phổ biến được khai thác trong nhiều vụ tấn công DeFi. Các dự án cần thực hiện các kiểm tra xác thực nghiêm ngặt đối với tất cả dữ liệu đầu vào để ngăn chặn các lỗ hổng như vậy. Người dùng tương tác với các hợp đồng bị ảnh hưởng nên thận trọng và xem xét rút tạm thời thanh khoản cho đến khi các bản vá được triển khai.

Sự cố này nhấn mạnh lý do tại sao kiểm tra mã kỹ lưỡng và xác thực tham số vẫn là điều bắt buộc trong an ninh blockchain.
ETH-3,42%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim