Щойно дізнався про інцидент з Dango — чесно кажучи, спочатку злякався за людей, але виявилося, що все не так погано. Зломщик знайшов уразливість у логіці страхового фонду (контракт не перевіряв, чи є сума пожертви позитивною) і витягнув USDC. Але ось у чому фішка — обмеження швидкості виведення врятували ситуацію. Хлопець зміг перевести лише 410 тисяч, решту 1.49 млн залишилися в мережі завдяки цим обмеженням.



Найцікавіше — зловмисник виявився білою шляпою. Він повернув усе, що вкрав, і отримав нагороду за баг. Команда Dango швидко відреагувала, залучила партнерів з безпеки, повідомила біржі. Користувачі залишилися цілі, ніхто нічого не втратив. Тепер протокол працює над посиленням захисту і скоро знову запуститься. Загалом, для такого сценарію це закінчилося непогано — показало, що система має вбудовані подушки безпеки.
USDC0,01%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити