ZenGo研究工程师:Bancor漏洞暴露了以太坊DeFi中常见的危险行为

2020-06-24 01:44 栏目:24H快讯 来源:网络整理 查看()
据Cointelegraph 6月24日文章分析称,Bancor漏洞暴露了以太坊DeFi中常见的危险行为。ZenGo研究工程师Oded Leiba表示,Bancor的智能合约的资金提取功能被错误设置,以至于任何人都可以调用它。使这一问题更加复杂的是,Bancor的合同要求在首次与协议交互时获得无限制的取款授权。即使用户只计划用有限的资金来测试协议,系统也可以提取他们特定代币的全部余额。并且事实证明,以太坊上的许多DApp都在执行相同的操作,如Compound、Uniswap、bZX等DeFi应用程序均需要无限制的授权。据此前报道,Bancor新合约于6月18日出现安全漏洞,黑客可以轻易提取任何与该公司签订智能合约的用户的全部资金。



微信二维码
售前客服二维码

文章均源于网络收集编辑侵删

提示:仅接受技术开发咨询!

郑重申明:资讯文章为网络收集整理,官方公告以外的资讯内容与本站无关!
NFT开发,NFT交易所开发,DAPP开发 Keywords: NFT开发 NFT交易所开发 DAPP开发