攻撃ベクトルを監視するのではなく、核をつかむ最良の例。 よく見てください。
jacob Φ
jacob Φ2025年7月31日
明らかなバグがある、不適切に記述されたスマートコントラクトを、アサーションを使用したエクスプロイトからどのように保護できるかを示す簡単なビデオを共有する時が来ました。 このバグにより、入力として正確に 69 ETH を使用して withdraw を呼び出すことで、誰でもスマート コントラクトをドレインできます。 この主張にはさまざまなチェックが設けられており、入金したアカウントのみが最初の入金に対応する金額を引き出すことができるようにしています。再突入と tx 内の操作もカバーしています。 これはすべてデモ ネットワークでライブ配信されています。試してみたい方はご連絡ください! そう、とてもクールです!
275