BlockSec выявила критическую уязвимость в закрытых контрактах, которая привела к значительным потерям для SwapNet и Aperture Finance. Компания по безопасности сообщила, что злоумышленники воспользовались уязвимостями произвольных вызовов в контрактах на Ethereum, Arbitrum, Base и BSC, что привело к потерям свыше 17 миллионов долларов. Ошибка возникла из-за недостаточной проверки входных данных, что позволило злоумышленникам неправомерно использовать одобрения токенов и выполнять несанкционированные переводы активов.
Инциденты, затрагивающие различные протоколы и блокчейны, подчеркивают общую проблему: низкоуровневые вызовы, контролируемые пользователем, и недостаточную проверку входных данных в контрактах с одобрениями токенов. Эта уязвимость акцентирует внимание на важности строгих мер безопасности при разработке смарт-контрактов для предотвращения подобных атак.
BlockSec обнаружила уязвимость на $17 млн в SwapNet и Aperture Finance
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
