Bien que Solidity ait définitivement ses problèmes qui méritent des critiques, il y a une question beaucoup plus fondamentale en jeu ici. La véritable vulnérabilité n'est pas le langage de programmation lui-même, mais la décision architecturale qui permet l'emprunt éclair de l'ensemble de l'offre BPT. Ce choix de conception crée une marge d'erreur extrêmement étroite et ouvre des vecteurs d'attaque qui sont honnêtement assez terrifiants du point de vue de la sécurité. Lorsque vous permettez à quelqu'un d'emprunter 100 % des jetons de pool de liquidité en une seule transaction, vous construisez essentiellement un système où une seule exploitation astucieuse peut vider tout. Aucun montant d'audit de code ne peut corriger ce qui est fondamentalement une philosophie de conception défectueuse.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
12 J'aime
Récompense
12
6
Reposter
Partager
Commentaire
0/400
UncommonNPC
· 11-05 17:10
Ce design est vraiment un drapeau de mort.
Voir l'originalRépondre0
SeasonedInvestor
· 11-05 02:19
Les failles de conception sont vraiment effrayantes !
Voir l'originalRépondre0
FudVaccinator
· 11-05 02:17
Clairement, c'est un problème de langue, en douce on fait du design (tête de chien GT)
Bien que Solidity ait définitivement ses problèmes qui méritent des critiques, il y a une question beaucoup plus fondamentale en jeu ici. La véritable vulnérabilité n'est pas le langage de programmation lui-même, mais la décision architecturale qui permet l'emprunt éclair de l'ensemble de l'offre BPT. Ce choix de conception crée une marge d'erreur extrêmement étroite et ouvre des vecteurs d'attaque qui sont honnêtement assez terrifiants du point de vue de la sécurité. Lorsque vous permettez à quelqu'un d'emprunter 100 % des jetons de pool de liquidité en une seule transaction, vous construisez essentiellement un système où une seule exploitation astucieuse peut vider tout. Aucun montant d'audit de code ne peut corriger ce qui est fondamentalement une philosophie de conception défectueuse.