Embora a Solidity definitivamente tenha a sua quota de problemas que merecem críticas, há uma questão muito mais fundamental em jogo aqui. A verdadeira vulnerabilidade não é a linguagem de programação em si—é a decisão arquitetónica que permite o empréstimo relâmpago de toda a oferta de BPT. Esta escolha de design cria uma margem de erro extremamente estreita e abre vetores de ataque que são, honestamente, bastante aterradores do ponto de vista da segurança. Quando se permite que alguém empreste 100% dos tokens do pool de liquidez em uma única transação, está-se basicamente a construir um sistema onde uma exploração inteligente pode drenar tudo. Nenhuma quantidade de auditoria de código pode corrigir o que é, fundamentalmente, uma filosofia de design falhada.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
9 gostos
Recompensa
9
6
Republicar
Partilhar
Comentar
0/400
UncommonNPC
· 7h atrás
Este design é simplesmente uma bandeira da morte.
Ver originalResponder0
SeasonedInvestor
· 22h atrás
As falhas de design são realmente assustadoras!
Ver originalResponder0
FudVaccinator
· 22h atrás
Claro, aqui está a tradução para pt-PT:
"Claro que é uma questão de linguagem, mas por trás está a fazer design (manual GT)"
Ver originalResponder0
AirdropHunterWang
· 22h atrás
ainda quero comprar na baixa Empréstimos Flash brincaram
Embora a Solidity definitivamente tenha a sua quota de problemas que merecem críticas, há uma questão muito mais fundamental em jogo aqui. A verdadeira vulnerabilidade não é a linguagem de programação em si—é a decisão arquitetónica que permite o empréstimo relâmpago de toda a oferta de BPT. Esta escolha de design cria uma margem de erro extremamente estreita e abre vetores de ataque que são, honestamente, bastante aterradores do ponto de vista da segurança. Quando se permite que alguém empreste 100% dos tokens do pool de liquidez em uma única transação, está-se basicamente a construir um sistema onde uma exploração inteligente pode drenar tudo. Nenhuma quantidade de auditoria de código pode corrigir o que é, fundamentalmente, uma filosofia de design falhada.