المواضيع الرائجة
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Phylax Systems
الأمان المعرف بالتطبيق الذي تفرضه الشبكات
Phylax Systems أعاد النشر
اختراق آخر ، نظرت إليه مؤخرا هو Vicuna Finance من مارس من هذا العام.
لقد خسروا 700 ألف دولار من خلال التلاعب بأوراكل رمز LP على سلسلة Sonic.
استغل الهجوم عيبا أساسيا في التسعير كان من الممكن منعه بتأكيد بسيط.
تم تسعير رموز LP باستخدام صيغة المجموع الأساسية (price_token1 * amount_token1 + price_token0 * amount_token0) بدلا من التسعير العادل الذي يمثل صيغة المنتج الثابتة للمجمع.
تسلسل الهجوم:
- مقايضة كبيرة من token0 إلى token1 سعر أوراكل رمز LP المتضخم بشكل مصطنع
- قم بإيداع رموز LP المبالغ فيها كضمان
- اقتراض الحد الأقصى للموجودات مقابل قيمة الضمان المتضخمة
- أدت المقايضة العكسية إلى انخفاض سعر LP ، مما يترك البروتوكول مع ديون معدومة
التلاعب بالأسعار هو نمط نراه مرارا وتكرارا ، وهو نمط تحميه التأكيدات جيدا.
في هذا المثال، نقوم بتجربة رمز غش جديد يسمح بفحص المكالمات في مكدس الاستدعالات، وهو مثالي للكشف عن التلاعب بأسعار الإرسال داخل التبادل.
نتحقق من أن مكالمة "المبادلة" لا يمكن أن تؤدي إلى انحراف السعر بأكثر من 5٪ عن خط الأساس في أي وقت أثناء تنفيذ التبادل. إنها طريقة بسيطة ولكنها قوية للحماية ، على سبيل المثال ، من هجمات القروض السريعة.

1.72K
أفضل مثال على الإمساك بالاختراق بدلا من مراقبة ناقل الهجوم.
راقب عن كثب.

jacob Φ31 يوليو 2025
حان الوقت لمشاركة مقطع فيديو سريع يعرض كيف يمكن حماية عقد ذكي مكتوب بشكل سيئ مع أخطاء واضحة من عمليات الاستغلال باستخدام التأكيدات.
يسمح الخطأ لأي شخص باستنزاف العقد الذكي عن طريق استدعاء السحب باستخدام 69 ETH بالضبط كمدخل.
يحتوي التأكيد على مجموعة متنوعة من الشيكات ، مع التأكد من أن الحسابات التي قامت بالإيداع فقط هي التي يمكنها سحب المبالغ المقابلة لودائعها الأولية. حتى أنه يغطي إعادة الدخول والتلاعب داخل التكسس.
كل هذا مباشر على شبكتنا التجريبية. تواصل إذا كنت ترغب في تجربته!
لذا نعم ، إنه رائع جدا!
132
يتم فرض التأكيدات من قبل الشبكة نفسها.
ليس من خلال خدمة المراقبة التي قد تنخفض.
ليس من خلال لوحة القيادة التي قد تفوت شيئا ما.
ليس من خلال نموذج الذكاء الاصطناعي الذي قد يخمن خطأ.
من خلال نفس آلية الإجماع التي تتحقق من صحة كل معاملة. نفس المدققين الذين يؤمنون المليارات في القيمة. نفس الشبكة التي لم تتعرض للهجوم بنجاح.
عندما يقول تأكيدك "يجب أن يصمد هذا الثابت" ، تفرضه الشبكة. مرحلة زمنية.
إذا كانت المعاملة تنتهك ممتلكاتك الأمنية، فلن يتم تلقيها تحذيرا. لا يتم وضع علامة عليه للمراجعة.
لا ينفذ.
الشبكة نفسها * هي * طبقة الأمان الخاصة بك.

130
أنت لا تكتب تأكيدات من خلال فهم كل متجه هجوم.
أنت تكتب تأكيدات من خلال تحديد كل حالة مخترقة.

phil30 يوليو 2025
لا تجد الأخطاء من خلال البحث عنها.
يمكنك العثور على الأخطاء من خلال فهم أصغر تفاصيل الكود.
181
الأفضل
المُتصدِّرة
التطبيقات المفضلة
رائج على السلسة
رائج على منصة X
أهم عمليات التمويل الأخيرة
الأبرز