Proyek koleksi digital ditemukan dua kerentanan, aset senilai 34 juta dolar AS mungkin akan terkunci.

robot
Pembuatan abstrak sedang berlangsung

Baru-baru ini, sebuah perusahaan keamanan smart contract terkenal menemukan dua kerentanan serius dalam smart contract proyek digital collectible tertentu. Dua kerentanan ini dapat menyebabkan aset pengguna terkunci dan dana tim proyek tidak dapat ditarik.

Kerentanan pertama ada pada fungsi pengembalian dana. Fungsi ini menggunakan loop untuk melakukan pengembalian dana bagi semua pengguna, tetapi jika objek pengembalian dana adalah kontrak jahat, mungkin akan menolak untuk menerima pengembalian dana dan menyebabkan transaksi gagal. Ini akan menghalangi semua pengguna untuk mendapatkan pengembalian dana. Untungnya, kerentanan ini belum pernah dieksploitasi.

Untuk menghindari masalah serupa, para ahli menyarankan tim proyek dapat mengambil langkah-langkah berikut untuk memastikan pengembalian dana yang aman:

  1. Pembatasan hanya akun pengguna individu yang dapat berpartisipasi dalam proyek
  2. Menggunakan token ERC20 alih-alih aset asli
  3. Merancang fungsi di mana pengguna secara aktif mengajukan permohonan pengembalian dana, untuk menghindari pengembalian dana secara massal.

Kelemahan kedua disebabkan oleh kesalahan logika dalam kode. Dalam fungsi untuk menarik dana proyek, ada pernyataan kondisi, tetapi objek yang dibandingkan salah. Ini menyebabkan kondisi tidak pernah terpenuhi, sehingga tim proyek tidak dapat menarik dana dari kontrak. Diperkirakan saat ini sekitar 34 juta dolar aset terkunci dalam kontrak.

Peristiwa ini sekali lagi menyoroti bahwa bahkan proyek yang terkenal dapat mengalami kesalahan mendasar. Tim pengembang perlu menetapkan cukup kasus pengujian saat menulis smart contract dan memiliki kesadaran dasar tentang keamanan. Meskipun audit keamanan telah menjadi praktik umum di bidang keuangan terdesentralisasi, audit keamanan masih kurang dalam proyek koleksi digital. Kelalaian ini dapat menyebabkan kerugian finansial yang besar.

Peristiwa ini mengingatkan kita bahwa seiring dengan perkembangan teknologi blockchain, tim proyek harus lebih memperhatikan keamanan smart contract untuk melindungi kepentingan pengguna dan diri mereka sendiri.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
Komentar
0/400
CountdownToBrokevip
· 07-31 15:27
Sekali lagi melihat smart contract gagal
Lihat AsliBalas0
ValidatorVibesvip
· 07-30 23:07
Kerentanan kode terlalu fatal.
Lihat AsliBalas0
NftMetaversePaintervip
· 07-30 23:02
Kesalahan kode fatal harus diperbaiki
Lihat AsliBalas0
GasWastervip
· 07-30 23:00
Sudah saatnya untuk mengaudit kode.
Lihat AsliBalas0
SleepTradervip
· 07-30 22:55
Tidak ada kode yang sempurna di dunia ini
Lihat AsliBalas0
NoodlesOrTokensvip
· 07-30 22:52
Proyek koin yang bocor lagi
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)