Cảnh quan của các lỗ hổng hợp đồng thông minh đã trải qua một sự biến đổi đáng kể. Từ năm 2021 đến năm 2023, các vectơ tấn công chính là các lỗ hổng kỹ thuật—hãy nghĩ đến các vòng lặp gọi lại, thao túng giá oracle và cuộc tấn công cho vay chớp nhoáng đã rút hết thanh khoản chỉ trong vài giây.
Nhưng có điều gì đó đã thay đổi khi bước vào năm 2024. Chúng ta hiện đang thấy các kẻ tấn công chuyển sang một chiến lược hoàn toàn khác: khai thác quản trị. Thay vì săn lùng các lỗi mã, họ đang lợi dụng các cơ chế bỏ phiếu và hệ thống đề xuất. Chiến trường đã chuyển từ lớp mã sang chính hạ tầng quyết định của giao thức.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
13 thích
Phần thưởng
13
7
Đăng lại
Retweed
Bình luận
0/400
SerumDegen
· 4giờ trước
không nói dối, các cuộc tấn công vào quản trị đang ảnh hưởng đến khác nhau... họ cuối cùng đã phát hiện ra rằng lỗ hổng thực sự luôn là con người bỏ phiếu haha. mã thì dễ vá hơn là chính trị giao thức thật.
Xem bản gốcTrả lời0
ContractExplorer
· 4giờ trước
Lỗ hổng quản trị thực sự đã trở thành mối quan tâm mới, còn những mánh khóe ở cấp độ mã không còn hấp dẫn nữa.
Xem bản gốcTrả lời0
BankruptWorker
· 4giờ trước
Lỗ hổng trong quản trị thực sự rất nghiêm trọng, so với lỗ hổng kỹ thuật thì lại khó phòng ngừa hơn
---
Năm 2024 lại bắt đầu có những chiêu trò mới, từ cấp độ mã nhảy thẳng lên cấp độ quản trị, sự chuyển biến này thật thú vị
---
Hừ, bọn tấn công này chỉ giỏi nâng cấp thôi, từ lỗ hổng kỹ thuật chuyển sang cơ chế bỏ phiếu, thật sự không thể tin được
---
Nói thật thì đây mới là điều nguy hiểm nhất, việc quản trị bị tấn công khó phát hiện hơn việc hợp đồng thông minh bị xâm nhập
---
Từ việc chú trọng kỹ thuật sang chú trọng quản trị, cảm giác như phòng tuyến Web3 lại phải sắp xếp lại
---
Cơ chế bỏ phiếu bị nắm giữ, còn lớn hơn cả rủi ro khoản vay nhanh, giao thức thì ngay lập tức bị hủy bỏ.
Xem bản gốcTrả lời0
ConfusedWhale
· 4giờ trước
Việc xử lý lỗ hổng quản trị thực sự là một chuyện không thể tin nổi, còn đáng ghê tởm hơn cả việc tìm lỗi trong mã, đã thực sự đưa trò chơi quyền lực lên trên chuỗi.
Xem bản gốcTrả lời0
AirdropLicker
· 4giờ trước
Bạn ơi, việc quản lý lỗ hổng này sớm nên được chú trọng rồi, kiểm toán mã hàng ngày vẫn đang tranh giành, không ai nhìn vào phần bỏ phiếu này.
Xem bản gốcTrả lời0
BlockchainGriller
· 4giờ trước
Khắc phục lỗ hổng? Ôi, đây mới thật sự là chiêu thức mạnh mẽ, mã dù tuyệt vời cũng phải xem cách bỏ phiếu thế nào.
Xem bản gốcTrả lời0
StableGenius
· 4giờ trước
không ngờ nhìn thấy điều này từ xa... quản trị luôn là mục tiêu lười biếng mà không ai muốn sửa chữa cho đến khi quá muộn haha
Cảnh quan của các lỗ hổng hợp đồng thông minh đã trải qua một sự biến đổi đáng kể. Từ năm 2021 đến năm 2023, các vectơ tấn công chính là các lỗ hổng kỹ thuật—hãy nghĩ đến các vòng lặp gọi lại, thao túng giá oracle và cuộc tấn công cho vay chớp nhoáng đã rút hết thanh khoản chỉ trong vài giây.
Nhưng có điều gì đó đã thay đổi khi bước vào năm 2024. Chúng ta hiện đang thấy các kẻ tấn công chuyển sang một chiến lược hoàn toàn khác: khai thác quản trị. Thay vì săn lùng các lỗi mã, họ đang lợi dụng các cơ chế bỏ phiếu và hệ thống đề xuất. Chiến trường đã chuyển từ lớp mã sang chính hạ tầng quyết định của giao thức.