NFT
Kripto Para Güvenlik Şirketi, Lido DAO (LDO) Token Sözleşmesinde Sorun Tespit Etti
Kripto Para Güvenlik Şirketi, Lido DAO (LDO) Token Sözleşmesinde Sorun Tespit Etti

Kripto Para Güvenlik Şirketi, Lido DAO (LDO) Token Sözleşmesinde Sorun Tespit Etti

service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kripto para güvenlik şirketi SlowMist tarafından yayınlanan bir güvenlik uyarısına göre, LDO token sözleşmesindeki bir güvenlik sorunu, kısa bir süre önce borsalara sahte para yatırma saldırıları gerçekleştirmek için hackerlar tarafından kullanıldı.

SlowMist’e göre, LDO token sözleşmesi, gönderenin yeterli bakiyeye sahip olmaması durumunda bir transfer işleminin geri dönmesi gerektiğini belirten ERC20 standardını takip etmiyor. Bunun yerine, LDO token sözleşmesinde bir işlem geri dönüşü tetiklenmeden sonuç olarak sadece “false” yanıtı veriyor.

Bu, kötü niyetli bir kullanıcının bir borsaya gerçekte sahip olduğundan daha fazla LDO tokenı aktarabileceği ve borsanın hatayı tespit etmeyebileceği ve kullanıcının hesabına sahte miktarla kredi verebileceği anlamına geliyor. Kullanıcı daha sonra yanlış bakiyeyi kullanarak borsadan diğer tokenleri çekebilir.

.IRPP_kangoo , .IRPP_kangoo .postImageUrl , .IRPP_kangoo .imgUrl , .IRPP_kangoo .centered-text-area .IRPP_kangoo , .IRPP_kangoo:hover , .IRPP_kangoo:visited , .IRPP_kangoo:active .IRPP_kangoo .IRPP_kangoo:active , .IRPP_kangoo:hover .IRPP_kangoo .postImageUrl , .IRPP_kangoo .imgUrl .IRPP_kangoo .postImageUrl .IRPP_kangoo .imgUrl .IRPP_kangoo .centered-text-area .IRPP_kangoo .centered-text .IRPP_kangoo .IRPP_kangoo-content .IRPP_kangoo .ctaText .IRPP_kangoo .postTitle .IRPP_kangoo .ctaButton .IRPP_kangoo:hover .imgUrl .IRPP_kangoo .imgUrl .IRPP_kangoo:after

İlgili Haber
DWF Labs Kurucusu İki Altcoinin Fonlama Oranlarına İşaret Etti, Yarım Saat Sonra Satış Geldi

SlowMist, bu tür saldırıları önlemek için LDO tokenlerini entegre eden borsalar ve diğer platformlar için çeşitli eylemler önerdi. Bunlar arasında şunlar var:

Token yatırma işlemlerini gerçekleştirirken yalnızca işlemlerin başarı ya da başarısızlığını değil, token sözleşmesinin geri dönüş değerlerini de kontrol etmek. Yeni tokenleri, özellikle de ERC20 standardına uymayanları entegre etmeden önce token sözleşme kodunun kapsamlı bir analizini yapmak. Sistemin sağlamlığını ve güvenliğini sağlamak için düzenli kod denetimleri ve güvenlik kontrolleri gerçekleştirmek.

*Yatırım tavsiyesi değildir.

Haber Kaynak: www.bitcoinsistemi.com

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Giriş Yap

CryptoTurkey ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!