Lỗ hổng hợp đồng dự án tài sản số bị lộ, 34 triệu USD vốn bị khóa vĩnh viễn.

robot
Đang tạo bản tóm tắt

Gần đây, một công ty an ninh đã phát hiện ra rằng một hợp đồng kỹ thuật số có hai lỗ hổng nghiêm trọng, gây ra sự chú ý rộng rãi trong ngành. Hai lỗ hổng này có thể dẫn đến hậu quả nghiêm trọng là tài sản của người dùng bị khóa và Bên dự án không thể rút tiền.

Lỗ hổng đầu tiên tồn tại trong hàm xử lý hoàn tiền. Hàm này thực hiện hoàn tiền cho tất cả người dùng qua vòng lặp, nhưng nếu có người dùng là hợp đồng độc hại, điều này có thể dẫn đến việc toàn bộ quá trình hoàn tiền bị gián đoạn, từ đó khóa tài sản của tất cả người dùng. May mắn thay, lỗ hổng này chưa được khai thác thực tế.

Đối với tình huống này, các chuyên gia trong ngành khuyên rằng bên dự án có thể thực hiện các biện pháp an toàn sau đây:

  1. Hạn chế chỉ có tài khoản người dùng thông thường mới có thể tham gia dự án
  2. Sử dụng các token ERC20 như WETH thay thế cho tài sản gốc
  3. Thiết kế cơ chế người dùng chủ động yêu cầu hoàn tiền, tránh hoàn tiền hàng loạt

Lỗ hổng thứ hai là do một lỗi lập trình gây ra. Trong hàm rút tiền của dự án, một điều kiện then chốt đã sử dụng biến sai để so sánh. Điều này dẫn đến việc điều kiện không bao giờ được đáp ứng, và do đó, số tiền của bên dự án (hơn 34 triệu USD) đã bị khóa vĩnh viễn trong hợp đồng.

Sự kiện này một lần nữa làm nổi bật rằng ngay cả những dự án nổi tiếng cũng có thể mắc phải những sai lầm cơ bản. Các chuyên gia kêu gọi, bên dự án nên viết đầy đủ các trường hợp kiểm tra trong quá trình phát triển và nuôi dưỡng ý thức an toàn cơ bản. Mặc dù trong lĩnh vực DeFi, kiểm toán an toàn đã trở thành một thực tiễn thông thường, nhưng trong các dự án tài sản số, kiểm toán an toàn vẫn còn thiếu sót rõ rệt, sự kiện này là một ví dụ điển hình.

Sự kiện này một lần nữa nhắc nhở những người trong ngành rằng, trong khi công nghệ blockchain đang phát triển nhanh chóng, an toàn dự án không thể bị bỏ qua. Dù là đội ngũ phát triển hay nhà đầu tư, tất cả đều nên chú trọng hơn đến tính an toàn của hợp đồng thông minh để tránh những tổn thất lớn tương tự xảy ra lần nữa.

DEFI24.73%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Chia sẻ
Bình luận
0/400
BrokeBeansvip
· 20giờ trước
Đáng đời, ai bảo các bạn không thử nghiệm.
Xem bản gốcTrả lời0
AltcoinAnalystvip
· 20giờ trước
Từ phân tích dữ liệu on-chain, việc khóa tài sản lần này ảnh hưởng khoảng 27% đến TVL... có vẻ như một số dự án vẫn đang sử dụng mã cũ từ năm năm trước.
Xem bản gốcTrả lời0
NFTArtisanHQvip
· 20giờ trước
thú vị làm sao hợp đồng thông minh phản ánh sự mong manh của thẩm mỹ hậu kỹ thuật số thật ra...
Xem bản gốcTrả lời0
airdrop_whisperervip
· 20giờ trước
Lại là hợp đồng gặp vấn đề, khó mà sụp đổ.
Xem bản gốcTrả lời0
GasWastervip
· 21giờ trước
Lại là dự án không được kiểm toán, chết tiệt.
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)