Slow Mist: Jeśli zaatakowana giełda CEX zaktualizuje wersję swojego kontraktu Safe i włączy mechanizm ochrony Guard, może być w stanie uniknąć tego incydentu hakerskiego
Zgodnie z analizą SlowMist, atak na CEX głównie wynikał z użycia przestarzałej wersji kontraktu Safe (v1.1.1), co uniemożliwiło wykorzystanie kluczowych mechanizmów Guard do ochrony. Jeśli zaktualizowano by do wersji 1.3.0 lub wyższej i wdrożono odpowiednie mechanizmy Guard, w tym określenie unikalnego adresu na białej liście do odbierania środków oraz ścisłą weryfikację funkcji kontraktu ACL, ta strata mogłaby zostać uniknięta. SlowMist podkreśla, że chociaż jest to tylko hipoteza, dostarcza ona ważnych wskazówek dla przyszłego zarządzania bezpieczeństwem aktywów.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Popularne
WięcejCamp Network opublikowała techniczny whitepaper, mający na celu zbudowanie podstawowej infrastruktury dla bilionowej gospodarki IP.
Yilihua: Krótkoterminowe ryzyko bańki na amerykańskich akcjach i AI zostało zażegnane, nadal optymistycznie patrzę na rozpoczęcie luzowania polityki pieniężnej w grudniu.