デジタルコレクションプロジェクトの契約の脆弱性が露呈し、3400万ドルの資金が永久にロックされました。

robot
概要作成中

近日、あるセキュリティ会社が特定のデジタルコレクション契約に二つの重大な脆弱性を発見し、業界で広く注目されています。この二つの脆弱性はそれぞれ、ユーザーの資産がロックされることとプロジェクトの資金が引き出せなくなるという深刻な結果を引き起こす可能性があります。

最初の脆弱性は、返金処理関数に存在します。この関数は、すべてのユーザーに対して返金を行うためにループを使用しますが、その中に悪意のある契約ユーザーが含まれている場合、返金プロセス全体が中断され、すべてのユーザーの資産がロックされる可能性があります。幸いにも、この脆弱性は実際には悪用されませんでした。

このような状況に対して、業界の専門家はプロジェクトが以下の安全対策を講じることを推奨しています。

  1. 制限は通常のユーザーアカウントのみがプロジェクトに参加できることです。
  2. WETHなどのERC20トークンをネイティブアセットの代わりに使用する
  3. ユーザーが自発的に返金を申請できる仕組みを設計し、バッチ返金を避ける

二つ目の脆弱性は、プログラミングの誤りによって引き起こされます。プロジェクト資金を引き出す関数内で、重要な条件判断が誤った変数を使用して比較されています。これにより、判断条件が永遠に満たされず、プロジェクトの資金(3400万ドル以上)が契約内に永久にロックされてしまいました。

!

この事件は、著名なプロジェクトであっても低レベルのミスが発生する可能性があることを再び浮き彫りにしました。専門家は、プロジェクトが開発プロセスで十分なテストケースを作成し、基本的なセキュリティ意識を養うべきだと呼びかけています。DeFi分野では、セキュリティ監査が一般的な慣行となっていますが、デジタルコレクションプロジェクトではセキュリティ監査が明らかに不足しており、今回の事件がその典型的な例です。

!

この事件は再び業界の関係者に、ブロックチェーン技術の急速な発展と同時に、プロジェクトの安全性を軽視してはいけないことを思い出させます。開発チームも投資家も、スマートコントラクトの安全性をより重視し、同様の巨額の損失が再び発生しないようにすべきです。

!

DEFI36.95%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • 共有
コメント
0/400
BrokeBeansvip
· 07-29 08:23
自業自得、テストをしなかったのはあなたたちのせいです。
原文表示返信0
AltcoinAnalystvip
· 07-29 08:22
オンチェーンデータ分析によると、今回の資産ロックはTVLに約27%の影響を与えています...どうやら、いくつかのプロジェクトはまだ5年前の古いコードを使用しているようです。
原文表示返信0
NFTArtisanHQvip
· 07-29 08:22
スマートコントラクトがポストデジタル美学の脆さを反映しているのは魅力的だと思う...
原文表示返信0
airdrop_whisperervip
· 07-29 08:21
また契約に問題が発生し、崩壊するのが難しい。
原文表示返信0
GasWastervip
· 07-29 07:58
また監査されていないプロジェクトが運命になったね
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)