Предупреждение о безопасности: Обнаружена подозрительная активность



Система мониторинга MistEye зафиксировала потенциальные вредоносные действия, связанные с проектом DeFi. Уязвимость возникает из-за недостаточной проверки входных данных в функции swapExactTokensForETHSupportingFeeOnTransferTokens (адрес контракта 0x670a3267). Этот пробел в проверке параметров создает вектор атаки, который может быть использован для несанкционированных обменов токенов или переводов ETH.

Проблема подчеркивает критическую слепую зону в дизайне смарт-контрактов — неспособность очищать параметры функций является классическим вектором, используемым в многих атаках DeFi. Проекты должны внедрять строгие проверки валидации всех входящих данных, чтобы предотвратить такие уязвимости. Пользователи, взаимодействующие с затронутыми контрактами, должны проявлять крайнюю осторожность и рассмотреть возможность временного вывода ликвидности до внедрения исправлений.

Этот инцидент подчеркивает, почему тщательные аудиты кода и проверка параметров остаются обязательными в безопасности блокчейна.
ETH0,65%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
RetroHodler91vip
· 01-23 05:06
Опять старый прием проверки ввода, сколько еще ям придется пройти в DeFi, чтобы запомнить уроки
Посмотреть ОригиналОтветить0
MEVSandwichvip
· 01-23 00:23
Опять не удалось правильно проверить параметры, надоело играть в эти игры
Посмотреть ОригиналОтветить0
DefiPlaybookvip
· 01-20 07:06
Эта проверка параметров контракта выполнена неправильно. Согласно данным на блокчейне, подобные уязвимости в валидации входных данных составляют примерно 42% от случаев хакерских атак на DeFi... Нужно тщательно проверить отчет об аудите.
Посмотреть ОригиналОтветить0
StealthMoonvip
· 01-20 06:40
Опять обнаружена уязвимость валидации параметров, насколько же это плохо реализовано
Посмотреть ОригиналОтветить0
TopBuyerBottomSellervip
· 01-20 06:38
Еще одна ошибка в проверке параметров... Что происходит с этими разработчиками
Посмотреть ОригиналОтветить0
  • Закрепить