内容
スマートコントラクト攻撃は、単一のバグではなく複数のシステム上の安全でない前提を悪用するケースが増えています。
脆弱性そのものと、それを利用するエクスプロイト手法は別物で、フラッシュローンなどは攻撃を補助する手段です。
権限管理やアップグレード機能に問題があると、攻撃者にコントラクト全体の制御を奪われる可能性があります。
コードが仕様通りに動いていても、会計や担保、ガバナンスなどの設計に問題があれば悪用されることがあります。
反応・補足
オラクルやブリッジ、外部コントラクトなどへの依存は、価格操作やクロスチェーン攻撃など新たなリスクを生みます
署名機能では、ナンスや有効期限、チェーン情報などを適切に管理し、署名の再利用を防ぐ必要があります
監査だけでは安全性を保証できず、テストや監視、バグ報奨金、アップグレード管理、インシデント対応も重要です
利用者も監査済みかだけで判断せず、プロトコルの前提条件や重要な権限、想定外の事態への対応を確認することが重要です
これからもスマートコントラクト攻撃には注意が必要ですね
ソースはこちら
NFTに興味がある方は、1度チェック↓
仮想通貨を始める方
仮想通貨を始める方は、まずコインチェック公式サイトで口座開設からスタート!
口座開設で分からない事があれば、この記事↓をチェック!
免責事項
LIGHTEQは、Web3に関する信頼できるニュースを提供しています。当サイトに掲載されている見解は投資助言を構成するものではありません。暗号資産またはデジタル資産へのハイリスク投資を行う前に、ご自身で十分な調査を実施してください。すべての送金および取引は自己責任で行われ、その結果生じた損失はすべて自己責任となります。LIGHTEQは暗号資産またはデジタル資産の売買を推奨するものではなく、認可された投資顧問でもありません。また、LIGHTEQはアフィリエイトマーケティングプログラムに参加する場合がありますのでご注意ください。