イーサリアムデジタルコレクション契約に2つの重大な脆弱性が発覚し、3400万ドルの資金がロックされています。

最近、あるブロックチェーンセキュリティ会社が特定のデジタルコレクション契約に二つの深刻な脆弱性があることを発見し、業界の注目を集めました。該当の契約アドレスはイーサリアムメインネットにあり、関連する問題はユーザーの資産がロックされ、プロジェクトの資金が引き出せなくなる可能性があります。

最初の脆弱性は、返金処理関数に存在します。この関数はループを通じてすべてのユーザーに返金を行いますが、返金対象が悪意のあるコントラクトである場合、受け取りを拒否し、トランザクションがロールバックされる可能性があり、その結果、全体の返金プロセスが失敗することになります。幸いなことに、この脆弱性は実際には利用されていません。

!

このような返金ロジックに関して、業界の専門家は以下のいくつかの提案をしました。

  1. 外部アカウント(EOA)のみがプロジェクトに参加できる制限
  2. WETHなどのERC20トークンをネイティブアセットの代わりに使用する
  3. ユーザーが自発的に返金を受け取るメカニズムを設計し、一括返金を避ける

!

二つ目の脆弱性は、コードの記述ミスに起因しています。プロジェクトが資金を引き出す関数内で、条件判断の誤りがあります。本来は返金進捗と入札インデックスを比較すべきところが、誤って総入札数と比較されてしまいました。これにより条件が永遠に満たされず、プロジェクトの資金(3400万ドル以上)が契約の中で永久にロックされてしまいました。

!

この事件は再び業界にデジタルコレクションプロジェクトの安全性に対する懸念を引き起こしました。分散型金融(DeFi)分野では、安全監査は一般的な慣行となっていますが、デジタルコレクションプロジェクトでは、このプロセスがまだ無視されているようです。専門家は、プロジェクトが開発過程で十分なテストケースを作成し、基本的な安全意識を育成し、専門の安全監査を導入することを検討すべきだと呼びかけています。類似の初歩的なエラーによる巨額の損失を避けるために。

ETH1.76%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • 共有
コメント
0/400
SocialFiQueenvip
· 07-23 06:43
誰も契約を測定しないのですか?
原文表示返信0
JustHereForAirdropsvip
· 07-23 05:43
これでまた初心者が困っています。
原文表示返信0
StableBoivip
· 07-23 05:42
また草台班子です
原文表示返信0
GmGnSleepervip
· 07-23 05:38
このバカなプロジェクトは、棗を食べて薬丸を飲んでいる。
原文表示返信0
PermabullPetevip
· 07-23 05:25
またスマートコントラクトの失敗現場ですね
原文表示返信0
SignatureCollectorvip
· 07-23 05:18
豚のチームメイトがまた失敗した
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)