Trong khi Solidity chắc chắn có những vấn đề của nó xứng đáng bị chỉ trích, có một vấn đề cơ bản hơn đang diễn ra ở đây. Lỗ hổng thực sự không phải là ngôn ngữ lập trình mà là quyết định kiến trúc cho phép vay mượn flash toàn bộ nguồn cung BPT. Lựa chọn thiết kế này tạo ra một khoảng cách rất hẹp cho lỗi và mở ra các vectơ tấn công mà thật sự khá đáng sợ từ góc độ an ninh. Khi bạn cho phép ai đó vay 100% token nhóm thanh khoản trong một giao dịch, bạn về cơ bản đang xây dựng một hệ thống mà một lỗ hổng thông minh có thể làm cạn kiệt mọi thứ. Không có bất kỳ lượng kiểm tra mã nào có thể sửa chữa những gì về cơ bản là một triết lý thiết kế sai lầm.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
9 thích
Phần thưởng
9
6
Đăng lại
Retweed
Bình luận
0/400
UncommonNPC
· 6giờ trước
Thiết kế này thật sự là một cờ tử vong.
Xem bản gốcTrả lời0
SeasonedInvestor
· 21giờ trước
Lỗi thiết kế thật sự đáng sợ!
Xem bản gốcTrả lời0
FudVaccinator
· 21giờ trước
Nói thẳng là vấn đề ngôn ngữ, lén lút làm thiết kế (tay thủ công GT
Trong khi Solidity chắc chắn có những vấn đề của nó xứng đáng bị chỉ trích, có một vấn đề cơ bản hơn đang diễn ra ở đây. Lỗ hổng thực sự không phải là ngôn ngữ lập trình mà là quyết định kiến trúc cho phép vay mượn flash toàn bộ nguồn cung BPT. Lựa chọn thiết kế này tạo ra một khoảng cách rất hẹp cho lỗi và mở ra các vectơ tấn công mà thật sự khá đáng sợ từ góc độ an ninh. Khi bạn cho phép ai đó vay 100% token nhóm thanh khoản trong một giao dịch, bạn về cơ bản đang xây dựng một hệ thống mà một lỗ hổng thông minh có thể làm cạn kiệt mọi thứ. Không có bất kỳ lượng kiểm tra mã nào có thể sửa chữa những gì về cơ bản là một triết lý thiết kế sai lầm.