BlockSec发布闭源合约重大漏洞分析:SwapNet与Aperture Finance因输入验证不足遭攻击损失1700万美元

robot
إنشاء الملخص قيد التقدم

أصدرت Odaily Planet Daily News BlockSec تحليلا رئيسيا للثغرات في العقود مغلقة المصدر، والذي كشف عن سلسلة من المعاملات المشبوهة ضد عقود الضحايا التي نشرتها SwapNet وAperture Finance على إيثيريوم وأربيتروم وبيس وBSC، مع خسارة إجمالية تزيد عن 17 مليون دولار. في الأساس، السبب الجذري لكلتا الحادثتين بسيط: عقد الضحية لديه ثغرة استدعاء تعسفية بسبب عدم كفاية التحقق من صحة المدخلات، والتي يمكن للمهاجم استغلالها لإساءة استخدام تفويض الرموز الحالية للنقل من الأصول المسروقة.

على الرغم من أن أحداث SwapNet وAperture Finance أثرت على بروتوكولات وسلاسل بلوك تشين مختلفة، إلا أن المشاكل الأساسية في كليهما ليست معقدة: مكالمات تتحكم بها المستخدم، وعدم كفاية التحقق من المدخلات في العقود التي تحمل تفويض التوكن.

ETH‎-8.62%
ARB‎-5.8%
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
مواضيع ذات صلة
#
Multiple Project Scam Exposure
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$5.84Kعدد الحائزين:3
    15.36%
  • القيمة السوقية:$3.08Kعدد الحائزين:2
    0.93%
  • القيمة السوقية:$2.95Kعدد الحائزين:2
    0.05%
  • القيمة السوقية:$2.92Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$2.89Kعدد الحائزين:1
    0.00%
  • تثبيت