Solidity'nin eleştiriyi hak eden sorunları olsa da, burada daha temel bir sorun var. Gerçek zayıflık, programlama dili değil—tamamen BP arzının flaş borçlanmasına izin veren mimari karardır. Bu tasarım seçeneği, hata payını son derece dar hale getirir ve güvenlik açısından gerçekten korkutucu olan saldırı vektörlerini açar. Birine tek bir işlemde likidite havuzu token'larının %100'ünü borçlanma imkanı tanıdığınızda, aslında her şeyi boşaltabilecek bir akıllı istismar oluşturduğunuz bir sistem inşa ediyorsunuz. Temelde hatalı bir tasarım felsefesini düzeltmek için hiçbir kod denetimi işe yaramaz.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
10 Likes
Reward
10
6
Repost
Share
Comment
0/400
UncommonNPC
· 10h ago
Bu tasarım tam bir ölüm bayrağı!
View OriginalReply0
SeasonedInvestor
· 11-05 02:19
Tasarım açıkları gerçekten korkutucu!
View OriginalReply0
FudVaccinator
· 11-05 02:17
Açıkça dil sorunu diyorsun, gizlice tasarım yapıyorsun (el ile köpek başı GT
Solidity'nin eleştiriyi hak eden sorunları olsa da, burada daha temel bir sorun var. Gerçek zayıflık, programlama dili değil—tamamen BP arzının flaş borçlanmasına izin veren mimari karardır. Bu tasarım seçeneği, hata payını son derece dar hale getirir ve güvenlik açısından gerçekten korkutucu olan saldırı vektörlerini açar. Birine tek bir işlemde likidite havuzu token'larının %100'ünü borçlanma imkanı tanıdığınızda, aslında her şeyi boşaltabilecek bir akıllı istismar oluşturduğunuz bir sistem inşa ediyorsunuz. Temelde hatalı bir tasarım felsefesini düzeltmek için hiçbir kod denetimi işe yaramaz.