SlowMist: Kontrakt tokena DIP został zaatakowany, co spowodowało straty przekraczające 110 tysięcy dolarów; audyt kodu przy użyciu narzędzi AI mógłby pomóc w uniknięciu tego ataku.
Foresight News poinformowało, że według monitoringu SlowMist, kontrakt tokena DIP został zaatakowany, powodując straty w wysokości około 110 tysięcy dolarów. Główną przyczyną tego ataku był brak instrukcji return w funkcji _transfer() tokena DIP w jednej z gałęzi routingu — gdy adres from lub to to kontrakt routingu PancakeSwap, ta sama transakcja jest wykonywana dwukrotnie, co prowadzi do manipulacji ceną odpowiedniej puli płynności.
Założyciel SlowMist, Cosine, zauważył, że tego typu luka mogłaby być wcześniej wyeliminowana, gdyby deweloperzy wykorzystali narzędzia AI podczas audytu kodu. Kontrakt użyty przez atakującego został już opublikowany i zweryfikowany jako open source na BscScan i jest dostępny publicznie do wglądu.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
CEO giełdy Brian Armstrong apeluje do Senatu USA o przyjęcie Clarity Act
Microsoft publikuje prognozę finansową, akcje na amerykańskiej giełdzie rosną po godzinach o 8%
