No final de abril, vi um incidente de segurança, o cofre de um protocolo DeFi foi atacado, com perdas próximas a 400 mil dólares. O monitor do PaiDun detectou que o problema estava no cofre do YieldCore daquele terceiro acordo.



Parece que a vulnerabilidade está na verificação de autorização do chamador, o atacante aproveitou essa falha para transferir todos os fundos do cofre diretamente para fora. Foi bastante brutal, uma simples verificação de autorização mal feita e dezenas de milhares de dólares desapareceram.

Recentemente, incidentes de segurança em DeFi têm sido frequentes, parece que muitos projetos ainda têm vulnerabilidades no design de seus cofres. Quando vocês usam esse tipo de protocolo, também precisam ficar mais atentos, né?
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar