BlockSec phát hành phân tích lỗ hổng lớn trong hợp đồng đóng mã nguồn: SwapNet và Aperture Finance bị tấn công do thiếu xác thực đầu vào gây thiệt hại 17 triệu USD

robot
Đang tạo bản tóm tắt

Odaily Planet Daily News BlockSec đã phát hành một phân tích lỗ hổng lớn của các hợp đồng mã nguồn đóng, phát hiện một loạt giao dịch đáng ngờ chống lại các hợp đồng nạn nhân được triển khai bởi SwapNet và Aperture Finance trên Ethereum, Arbitrum, Base và BSC, với tổng thiệt hại hơn 17 triệu đô la. Về cơ bản, nguyên nhân gốc rễ của cả hai sự cố rất đơn giản: hợp đồng nạn nhân có lỗ hổng cuộc gọi tùy ý do xác thực đầu vào không đủ, có thể bị kẻ tấn công lợi dụng để lạm dụng ủy quyền token hiện có để chuyển từ đánh cắp tài sản.

Mặc dù các sự kiện SwapNet và Aperture Finance ảnh hưởng đến các giao thức và blockchain khác nhau, nhưng các vấn đề cơ bản của cả hai đều không phức tạp: các lệnh gọi cơ bản do người dùng kiểm soát và xác thực đầu vào không đủ trong các hợp đồng có ủy quyền token.

ETH-0,08%
ARB-0,4%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Chủ đề liên quan
#
Multiple Project Scam Exposure
Bình luận
0/400
Không có bình luận
  • Ghim