Si bien Solidity definitivamente tiene su parte de problemas que merecen críticas, hay un problema mucho más fundamental en juego aquí. La verdadera vulnerabilidad no es el lenguaje de programación en sí—es la decisión arquitectónica que permite el préstamo instantáneo de toda la oferta de BP. Esta elección de diseño crea un margen de error extremadamente estrecho y abre vectores de ataque que, honestamente, son bastante aterradores desde el punto de vista de la seguridad. Cuando permites que alguien pida prestados el 100% de los tokens del fondo de liquidez en una sola transacción, esencialmente estás construyendo un sistema donde un exploit ingenioso puede drenar todo. Ninguna cantidad de auditoría de código puede solucionar lo que es, fundamentalmente, una filosofía de diseño defectuosa.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
11 me gusta
Recompensa
11
6
Republicar
Compartir
Comentar
0/400
UncommonNPC
· hace17h
Este diseño es simplemente una bandera de muerte.
Ver originalesResponder0
SeasonedInvestor
· 11-05 02:19
¡Los agujeros de diseño realmente dan miedo!
Ver originalesResponder0
FudVaccinator
· 11-05 02:17
Claro, aquí tienes la traducción al español:
"Decir abiertamente que es un problema de idioma, pero en realidad están haciendo diseño a escondidas (manual GT"
Ver originalesResponder0
AirdropHunterWang
· 11-05 02:09
Todavía quiero comprar la caída. Flash Loans se ha vuelto loco.
Si bien Solidity definitivamente tiene su parte de problemas que merecen críticas, hay un problema mucho más fundamental en juego aquí. La verdadera vulnerabilidad no es el lenguaje de programación en sí—es la decisión arquitectónica que permite el préstamo instantáneo de toda la oferta de BP. Esta elección de diseño crea un margen de error extremadamente estrecho y abre vectores de ataque que, honestamente, son bastante aterradores desde el punto de vista de la seguridad. Cuando permites que alguien pida prestados el 100% de los tokens del fondo de liquidez en una sola transacción, esencialmente estás construyendo un sistema donde un exploit ingenioso puede drenar todo. Ninguna cantidad de auditoría de código puede solucionar lo que es, fundamentalmente, una filosofía de diseño defectuosa.