34 millones de dólares bloqueados, una vulnerabilidad en el contrato de coleccionables digitales hace sonar la alarma de seguridad.

robot
Generación de resúmenes en curso

El equipo de BlockSec ha descubierto recientemente dos vulnerabilidades significativas en un contrato de colección digital. Este contrato se encuentra en la red Ethereum, y una de las vulnerabilidades podría resultar en un ataque de denegación de servicio, bloqueando los activos de los usuarios. Afortunadamente, esta vulnerabilidad no ha sido explotada. La otra vulnerabilidad, más grave, ha llevado a que más de 34 millones de dólares en fondos del proyecto queden permanentemente bloqueados en el contrato, sin posibilidad de retiro.

La primera vulnerabilidad se encuentra en la función de procesamiento de reembolsos. Esta función realiza reembolsos a todos los usuarios mediante un bucle, pero si hay un usuario con un contrato malicioso, puede rechazar el reembolso y provocar un retroceso de la transacción, lo que afectaría a las operaciones de reembolso de todos los usuarios. Para evitar problemas similares, se sugiere que el equipo del proyecto considere las siguientes formas de reembolso seguro:

  1. La restricción es que solo las cuentas de usuarios normales pueden participar en el proyecto.
  2. Utilizar tokens envueltos en lugar de tokens nativos
  3. Diseñar un mecanismo para que los usuarios soliciten activamente reembolsos, evitando reembolsos masivos.

La segunda vulnerabilidad se debe a un error lógico en el código. En la función para extraer fondos del proyecto, hay una declaración condicional, pero esta compara variables incorrectas. Esto provoca que la condición nunca se cumpla, lo que impide que el equipo del proyecto extraiga los fondos del contrato. Actualmente, más de 34 millones de dólares en activos están bloqueados en el contrato.

Este incidente destaca una vez más que incluso los proyectos reconocidos pueden cometer errores fundamentales. El equipo de desarrollo debe redactar suficientes casos de prueba durante el proceso de desarrollo del proyecto y tener una conciencia básica de seguridad. Aunque en el ámbito de las finanzas descentralizadas, las auditorías de seguridad se han convertido en una práctica habitual, en los proyectos de coleccionables digitales, las auditorías de seguridad parecen no recibir la atención adecuada. Esta negligencia ha llevado directamente a pérdidas financieras masivas.

Este evento debería alertar a la industria, recordando a todos los desarrolladores de proyectos de blockchain la importancia de la seguridad del código y de fortalecer los procesos de auditoría de seguridad, para prevenir que vulnerabilidades similares ocurran nuevamente. Al mismo tiempo, también resalta la importancia de los equipos de seguridad profesionales en la rápidamente creciente industria de blockchain.

ETH4.07%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 6
  • Republicar
  • Compartir
Comentar
0/400
AllInDaddyvip
· 08-07 20:47
¿Has perdido mucho dinero otra vez?
Ver originalesResponder0
DaoDevelopervip
· 08-05 22:42
Las auditorías salvan proyectos.
Ver originalesResponder0
GasDevourervip
· 08-05 22:33
La vulnerabilidad es realmente emocionante.
Ver originalesResponder0
ser_ngmivip
· 08-05 22:29
Los desarrolladores son realmente un cáncer.
Ver originalesResponder0
UnluckyMinervip
· 08-05 22:27
La auditoría no está a la altura.
Ver originalesResponder0
TradFiRefugeevip
· 08-05 22:13
tomar a la gente por tonta una vez y escapar
Ver originalesResponder0
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)