Carbontec在1英寸路由器的救援功能中发现了520,000美元的漏洞路径

区块链安全公司Carbontec发现了1英寸的Routtion Router Router V6 Smart Contract的显着设计漏洞,这是一种关键的DEFI协议,可促进数百万用户的令牌掉期。问题?任何人都可以错误地将令牌撤回合同,而不仅仅是所有者

Carbontec在1英寸路由器的救援功能中发现了520,000美元的漏洞路径
Photo by Thomas FLENET / Unsplash

区块链安全公司Carbontec发现了1英寸的Routtion Router Router V6 Smart Contract的显着设计漏洞,这是一种关键的DEFI协议,可促进数百万用户的令牌掉期。问题?任何人都可以错误地将令牌撤回合同,而不仅仅是所有者。

根据与Bitcoin.com新闻的独家分享,一笔交易中的价值超过520,000美元的加密货币(包括4.2 WBTC(约合44.5万美元))在路由器版本4、5、5和6中被无隶属的演员所移动。该缺陷来自公共访问的回调功能,该logiter logic and Rououties logic and Rououts logic and Rouch and Rouch的locie and Rouch的locie and Routs locic and Routs the Routs play swapp pools swapp pools swapp pools swapp swapp swapp。这些允许在常规协议使用的幌子下有效洗涤基金提取的欺骗交易。

对于拥有技术知识的任何人来说,错误的标记不是仅被1英寸锁定或可检索,而是成为公平的游戏。这不是一个编码错误,而是一种节省汽油的设计权衡,低估了用户行为,并通过默默无闻的合同安全性高估了。

Read More