數字藏品項目合約漏洞暴露 3400萬美元資金遭永久鎖定

robot
摘要生成中

近日,一家安全公司發現某數字藏品合約存在兩個重大漏洞,引發業內廣泛關注。這兩個漏洞分別可能導致用戶資產被鎖定和項目方資金無法提取的嚴重後果。

第一個漏洞存在於退款處理函數中。該函數通過循環爲所有用戶進行退款,但如果其中包含惡意合約用戶,可能會導致整個退款過程被中斷,從而鎖定所有用戶的資產。所幸這個漏洞未被實際利用。

針對此類情況,業內專家建議項目方可以採取以下安全措施:

  1. 限制只有普通用戶帳戶才能參與項目
  2. 使用如WETH等ERC20代幣替代原生資產
  3. 設計用戶主動申領退款的機制,避免批量退款

第二個漏洞則是由於一個編程錯誤造成的。在提取項目資金的函數中,一個關鍵的條件判斷使用了錯誤的變量進行比較。這導致判斷條件永遠無法滿足,項目方的資金(超過3400萬美元)因此被永久鎖定在合約中。

這一事件再次凸顯了即使是知名項目也可能出現低級錯誤。專家呼籲,項目方在開發過程中應編寫充分的測試用例,培養基本的安全意識。雖然在DeFi領域,安全審計已成爲常規做法,但在數字藏品項目中,安全審計仍然存在明顯不足,這次事件就是一個典型的例子。

此次事件再次提醒業內人士,在區塊鏈技術快速發展的同時,項目安全不容忽視。無論是開發團隊還是投資者,都應該更加重視智能合約的安全性,以避免類似的巨額損失再次發生。

DEFI36.95%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 分享
留言
0/400
破产豆豆vip
· 07-29 08:23
活该谁让你们不测试
回復0
Altcoin分析师vip
· 07-29 08:22
从链上数据分析,此次资产锁定对 TVL 影响约27%...看来某些项目还在用五年前的老代码
回復0
NFTArtisanHQvip
· 07-29 08:22
真的很有趣,智能合约如何映射后数字美学的脆弱性...
查看原文回復0
airdrop_whisperervip
· 07-29 08:21
又是合约出问题 难崩
回復0
Gas_Wastervip
· 07-29 07:58
又是没审计的项目 凉了呗
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)