BlockSec publica análise de vulnerabilidade grave em contrato fechado: SwapNet e Aperture Finance sofreram ataques devido à validação de entrada insuficiente, com perdas de 17 milhões de dólares

robot
Geração do resumo em andamento

O Odaily Planet Daily News BlockSec divulgou uma análise de vulnerabilidade importante de contratos de código fechado, que detetou uma série de transações suspeitas contra contratos de vítimas implementadas pela SwapNet e Aperture Finance em Ethereum, Arbitrum, Base e BSC, com uma perda total superior a 17 milhões de dólares. Fundamentalmente, a causa raiz de ambos os incidentes é simples: o contrato da vítima tem uma vulnerabilidade arbitrária de chamadas devido à validação insuficiente da entrada, que pode ser explorada por um atacante para abusar da autorização existente do token para transferir a partir de ativos de roubo.

Embora os eventos SwapNet e Aperture Finance tenham afetado protocolos e blockchains diferentes, os problemas subjacentes de ambos não são complicados: chamadas subjacentes controladas pelo utilizador e validação de entrada insuficiente em contratos que detêm autorização de tokens.

ETH-3,05%
ARB-2,14%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Tópicos relacionados
#
Multiple Project Scam Exposure
Comentário
0/400
Sem comentários
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)