Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

Ландшафт вразливостей смарт-контрактів зазнав драматичних змін. З 2021 по 2023 роки домінуючими векторами атак були технічні експлуатації — подумайте про цикли повторного входу, маніпуляцію цінами оракулів та флеш-атаки, які виводили ліквідність за кілька секунд.



Але щось змінилося, коли ми увійшли в 2024 рік. Тепер ми бачимо, як зловмисники переходять до зовсім іншої тактики: експлуатації управлінських механізмів. Замість того щоб шукати помилки в коді, вони маніпулюють механізмами голосування та системами пропозицій. Поле битви перемістилося з рівня коду на інфраструктуру прийняття рішень самого протоколу.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
SerumDegenvip
· 13год тому
не можу не погодитись, атаки на управління вражають різних... вони нарешті зрозуміли, що справжнім експлойтом завжди були люди, які голосують, лол. код легше виправити, ніж політику протоколу, чесно.
Переглянути оригіналвідповісти на0
ContractExplorervip
· 13год тому
Управління вразливостями дійсно стало новим улюбленцем, хитрощі на рівні коду вже не такі популярні.
Переглянути оригіналвідповісти на0
BankruptWorkervip
· 13год тому
Уразливості в управлінні дійсно серйозні, їх складніше захистити, ніж технічні уразливості --- У 2024 році знову почали грати нові ігри, прямо з кодового рівня стрибнули на рівень управління, це перетворення цікаве --- Ех, ці атакуючі просто вміють оновлюватись, замість технічних уразливостей почали використовувати механізми голосування, це справді вражає --- Скажу чесно, це найнебезпечніше, якщо рівень управління буде зламаний, це важче помітити, ніж коли зламують смартконтракти --- Від акценту на технології до акценту на управлінні, здається, що оборона Web3 знову потребує перестановки --- Якщо механізм голосування виявиться під контролем, це навіть більше ризиковано, ніж Термінові позики, протокол просто зламається
Переглянути оригіналвідповісти на0
ConfusedWhalevip
· 13год тому
Управління вразливостями — це дійсно жахливо, це навіть гірше, ніж пошук помилок у коді, адже це жорстоко переносить ігри влади у блокчейн.
Переглянути оригіналвідповісти на0
AirdropLickervip
· 13год тому
Братику, на цю справу з управління вразливостями вже давно слід звернути увагу, кодові аудити щодня в напрузі, ніхто не дивиться на цю частину голосування.
Переглянути оригіналвідповісти на0
BlockchainGrillervip
· 13год тому
Управління вразливостями? Ого, це справжній жорсткий хід, навіть якщо код дивовижний, все залежить від того, як проходитиме голосування.
Переглянути оригіналвідповісти на0
StableGeniusvip
· 13год тому
чесно кажучи, я це передбачав за милю... управління завжди було лінивою мішенню, яку ніхто не хотів виправити, поки не стало занадто пізно, лол
Переглянути оригіналвідповісти на0
  • Популярні активності Gate FunДізнатися більше
  • Рин. кап.:$0.1Холдери:1
    0.00%
  • Рин. кап.:$3.65KХолдери:1
    0.00%
  • Рин. кап.:$3.68KХолдери:1
    0.00%
  • Рин. кап.:$3.63KХолдери:1
    0.00%
  • Рин. кап.:$3.65KХолдери:1
    0.00%
  • Закріпити