Embora a Solidity definitivamente tenha a sua quota de problemas que merecem críticas, há uma questão muito mais fundamental em jogo aqui. A verdadeira vulnerabilidade não é a linguagem de programação em si—é a decisão arquitetónica que permite o empréstimo relâmpago de toda a oferta de BPT. Esta escolha de design cria uma margem de erro extremamente estreita e abre vetores de ataque que são, honestamente, bastante aterradores do ponto de vista da segurança. Quando se permite que alguém empreste 100% dos tokens do pool de liquidez em uma única transação, está-se basicamente a construir um sistema onde uma exploração inteligente pode drenar tudo. Nenhuma quantidade de auditoria de código pode corrigir o que é, fundamentalmente, uma filosofia de design falhada.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
10 Curtidas
Recompensa
10
6
Repostar
Compartilhar
Comentário
0/400
UncommonNPC
· 9h atrás
Este design é simplesmente uma bandeira da morte.
Ver originalResponder0
SeasonedInvestor
· 11-05 02:19
As falhas de design são realmente assustadoras!
Ver originalResponder0
FudVaccinator
· 11-05 02:17
Claro, aqui está a tradução para pt-PT:
"Claro que é uma questão de linguagem, mas por trás está a fazer design (manual GT)"
Ver originalResponder0
AirdropHunterWang
· 11-05 02:09
ainda quero comprar na baixa Empréstimos Flash brincaram
Embora a Solidity definitivamente tenha a sua quota de problemas que merecem críticas, há uma questão muito mais fundamental em jogo aqui. A verdadeira vulnerabilidade não é a linguagem de programação em si—é a decisão arquitetónica que permite o empréstimo relâmpago de toda a oferta de BPT. Esta escolha de design cria uma margem de erro extremamente estreita e abre vetores de ataque que são, honestamente, bastante aterradores do ponto de vista da segurança. Quando se permite que alguém empreste 100% dos tokens do pool de liquidez em uma única transação, está-se basicamente a construir um sistema onde uma exploração inteligente pode drenar tudo. Nenhuma quantidade de auditoria de código pode corrigir o que é, fundamentalmente, uma filosofia de design falhada.