개요
2024년 7월 23일, Spectra Protocol을 표적으로 한 악성 거래가 발생하여 7만 3천 달러의 손실이 발생했습니다.
공격 요약
공격자는 ` execute` 함수를 사용하여 공격을 수행했습니다. 다음은 프로세스의 단순화된 버전입니다.
공격자는 ` kyberRouter` 및 ` targetData` 변수를 제어하여 Spectra Protocol 계약을 조작하여 임의의 매개변수로 모든 계약을 호출할 수 있습니다.
결론
이러한 유형의 공격은 Bangkok HITB 2024 의 교육 과정에서 강조되었습니다. 이 섹션에서는 다양한 실제 공격 유형을 다루고 프로토콜을 효과적으로 보호하기 위한 전략을 제공합니다.
추천사항
다중 계층 검증: 스마트 계약 함수에 전달되는 모든 매개변수에 대한 엄격한 검증을 보장합니다.
포괄적인 감사: 프로토콜을 출시하기 전에 여러 감사 회사를 참여시켜 철저한 코드 검토와 교차 검증을 실시합니다.
이러한 취약점을 해결함으로써 프로젝트는 향후 이러한 공격에 대비해 더 잘 보호할 수 있습니다.
Verichains를 읽어주셔서 감사합니다! 무료로 구독하여 새로운 게시물을 받고 제 작업을 지원하세요.






