Отсканируйте, чтобы загрузить приложение Gate
qrCode
Больше вариантов загрузки
Не напоминай мне больше сегодня.

Ландшафт уязвимостей смарт-контрактов претерпел резкие изменения. С 2021 по 2023 годы основными векторами атак были технические эксплойты — подумайте о петлях повторного входа, манипуляциях с ценами оракулов и флеш-атаках займа, которые вымывали ликвидность за считанные секунды.



Но что-то изменилось с наступлением 2024 года. Мы теперь видим, как злоумышленники перешли к совершенно другой стратегии: эксплуатации управления. Вместо того чтобы искать ошибки в коде, они манипулируют механизмами голосования и системами предложений. Поле битвы переместилось с уровня кода на инфраструктуру принятия решений самого протокола.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
0/400
SerumDegenvip
· 9ч назад
по правде говоря, атаки на управление наносят удар по разным... они наконец поняли, что настоящая уязвимость всегда была в людях, голосующих, лол. код легче исправить, чем протокольную политику, серьезно.
Посмотреть ОригиналОтветить0
ContractExplorervip
· 9ч назад
Устранение уязвимостей действительно стало новым хитом, а хитрости на уровне кода больше не так привлекательны.
Посмотреть ОригиналОтветить0
BankruptWorkervip
· 9ч назад
Уязвимости в управлении действительно строгие, их труднее предотвратить, чем технические уязвимости. --- 2024 год снова начнет играть новыми фокусами, переходя от уровня кода прямо к уровню управления, это изменение довольно интересно. --- Эх, эти атакующие, они просто умеют обновляться, переходя от технических уязвимостей к механизму голосования, это действительно невероятно. --- Честно говоря, это самое опасное, когда уровень управления взломан, это труднее заметить, чем взлом смарт-контракта. --- От акцента на технологии к акценту на управление, кажется, что линию защиты Web3 придется переорганизовать. --- Механизм голосования под контролем, это даже более рискованно, чем Срочные займы, протокол просто перестает работать.
Посмотреть ОригиналОтветить0
ConfusedWhalevip
· 9ч назад
Устранение уязвимостей действительно ужасно, это даже хуже, чем поиск ошибок в коде, просто перенесли игру власти в блокчейн.
Посмотреть ОригиналОтветить0
AirdropLickervip
· 9ч назад
Слушай, брат, на проблему управления уязвимостями давно следовало обратить внимание, кодовые аудиты проводятся ежедневно, а никто не смотрит на этот аспект голосования.
Посмотреть ОригиналОтветить0
BlockchainGrillervip
· 9ч назад
Устранение уязвимостей? Офигеть, вот это действительно жесткий ход, какой бы удивительный ни был код, все зависит от того, как пройдет голосование.
Посмотреть ОригиналОтветить0
StableGeniusvip
· 9ч назад
честно говоря, я это предвидел за милю... управление всегда было ленивой целью, которую никто не хотел исправлять, пока не стало слишком поздно, лол
Посмотреть ОригиналОтветить0
  • Закрепить