BlockSec发布闭源合约重大漏洞分析:SwapNet与Aperture Finance因输入验证不足遭攻击损失1700万美元

ETH‎-1.72%
ARB‎-1.71%

أصدرت Odaily Planet Daily News BlockSec تحليلا رئيسيا للثغرات في العقود مغلقة المصدر، والذي كشف عن سلسلة من المعاملات المشبوهة ضد عقود الضحايا التي نشرتها SwapNet وAperture Finance على إيثيريوم وأربيتروم وبيس وBSC، مع خسارة إجمالية تزيد عن 17 مليون دولار. في الأساس، السبب الجذري لكلتا الحادثتين بسيط: عقد الضحية لديه ثغرة استدعاء تعسفية بسبب عدم كفاية التحقق من صحة المدخلات، والتي يمكن للمهاجم استغلالها لإساءة استخدام تفويض الرموز الحالية للنقل من الأصول المسروقة.

على الرغم من أن أحداث SwapNet وAperture Finance أثرت على بروتوكولات وسلاسل بلوك تشين مختلفة، إلا أن المشاكل الأساسية في كليهما ليست معقدة: مكالمات تتحكم بها المستخدم، وعدم كفاية التحقق من المدخلات في العقود التي تحمل تفويض التوكن.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات