デジタルコレクションプロジェクトに二重の脆弱性が発生、3400万ドルの資産がロックされる可能性あり

robot
概要作成中

近日、ある有名なスマートコントラクトセキュリティ会社が、あるデジタルコレクションプロジェクトのスマートコントラクトに二つの重大な脆弱性を発見しました。これらの脆弱性は、ユーザーの資産がロックされ、プロジェクトの資金が引き出せなくなる問題を引き起こす可能性があります。

最初の脆弱性は、返金機能に存在します。この機能は、すべてのユーザーに対して返金を行うためにループを使用していますが、返金対象が悪意のあるコントラクトである場合、返金を受け取ることを拒否し、取引が失敗する可能性があります。これにより、すべてのユーザーが返金を受け取ることができなくなります。幸いにも、この脆弱性は実際には悪用されていません。

類似の問題を避けるために、専門家はプロジェクトが安全な返金を確保するために以下の措置を講じることを推奨しています:

  1. 個人ユーザーアカウントのみがプロジェクトに参加できる制限
  2. ERC20トークンを使用し、ネイティブアセットではなく
  3. ユーザーが自発的に返金を申請する機能を設計し、バルク返金を避ける

!

第二の脆弱性は、コード内の論理エラーによって引き起こされています。プロジェクトの資金を引き出す関数に、条件判断文がありますが、比較対象が誤っています。これにより、条件が決して満たされず、プロジェクトはスマートコントラクト内の資金を引き出すことができません。現在、約3400万ドルの資産がスマートコントラクト内にロックされていると推定されています。

!

この事件は、知名のプロジェクトでさえも基本的なエラーが発生する可能性があることを再び浮き彫りにしました。開発チームはスマートコントラクトを作成する際に十分なテストケースを策定し、基本的なセキュリティ意識を持つ必要があります。分散型金融の分野では、セキュリティ監査が一般的な手法となっていますが、デジタルコレクションプロジェクトでは、セキュリティ監査がまだ不足しています。このような怠慢は、巨額の資金損失を引き起こす可能性があります。

この事件は、ブロックチェーン技術の進展に伴い、プロジェクトはスマートコントラクトの安全性をより重視し、ユーザーと自身の利益を保護すべきであることを私たちに思い出させます。

!

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • リポスト
  • 共有
コメント
0/400
CountdownToBrokevip
· 07-31 15:27
またスマートコントラクトの失敗を見ました
原文表示返信0
ValidatorVibesvip
· 07-30 23:07
コードの脆弱性は致命的すぎる
原文表示返信0
NftMetaversePaintervip
· 07-30 23:02
致命的なコードの欠陥を修正する必要があります
原文表示返信0
GasWastervip
· 07-30 23:00
早くコードの監査を行うべきだった
原文表示返信0
SleepTradervip
· 07-30 22:55
完璧なコードは存在しない
原文表示返信0
NoodlesOrTokensvip
· 07-30 22:52
また別の漏れ通貨プロジェクト
原文表示返信0
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)