Хоча Solidity безумовно має свою частку проблем, які заслуговують на критику, існує набагато більш фундаментальна проблема. Справжня вразливість полягає не в самій мові програмування—це архітектурне рішення, яке дозволяє миттєве запозичення всієї пропозиції BPT. Цей вибір дизайну створює надзвичайно вузький простір для помилок і відкриває вектори атак, які справді є досить жахливими з точки зору безпеки. Коли ви дозволяєте комусь позичати 100% токенів пулу ліквідності в одній транзакції, ви, по суті, будуєте систему, в якій одна хитра експлуатація може висосати все. Ніяка кількість аудиту коду не може виправити те, що є принципово недосконалою філософією дизайну.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
9 лайків
Нагородити
9
6
Репост
Поділіться
Прокоментувати
0/400
UncommonNPC
· 7год тому
Цей дизайн просто смерть флаг!
Переглянути оригіналвідповісти на0
SeasonedInvestor
· 22год тому
Дизайнерські вразливості справді страшні!
Переглянути оригіналвідповісти на0
FudVaccinator
· 22год тому
Ясно кажуть, що це мовна проблема, а приховано займаються дизайном (ручна GT
Переглянути оригіналвідповісти на0
AirdropHunterWang
· 22год тому
Ще хочу купувати просадку Термінові позики грають на максимумі
Хоча Solidity безумовно має свою частку проблем, які заслуговують на критику, існує набагато більш фундаментальна проблема. Справжня вразливість полягає не в самій мові програмування—це архітектурне рішення, яке дозволяє миттєве запозичення всієї пропозиції BPT. Цей вибір дизайну створює надзвичайно вузький простір для помилок і відкриває вектори атак, які справді є досить жахливими з точки зору безпеки. Коли ви дозволяєте комусь позичати 100% токенів пулу ліквідності в одній транзакції, ви, по суті, будуєте систему, в якій одна хитра експлуатація може висосати все. Ніяка кількість аудиту коду не може виправити те, що є принципово недосконалою філософією дизайну.