有趣的是,大多數開發者和安全審計人員很快就會意識到,智能合約漏洞並沒有什麼新穎之處。重入攻擊、整數溢出/下溢、釣魚方案、簽名重放漏洞——這些都不是新威脅。它們是已被充分記錄、多年來存在的攻擊向量。



令人震驚的是,實際上變化並不大。主要的漏洞類別基本保持不變。當然,實現方式在演進,攻擊鏈也變得更加複雜,但真正的全新漏洞類型?很少。安全格局一直相當穩定——這說明我們已經對威脅模型做出了良好的規劃。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 10
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
GateUser-1a2ed0b9vip
· 01-17 07:03
ngl 這就是為什麼我不太擔心新的攻擊類型,基本都是老套路換個花樣玩而已
查看原文回復0
永远的空投F5哥vip
· 01-16 19:26
說真的,合約安全這塊就是"老瓶裝新酒",重入、整數溢出這些玩意兒早就被玩爛了

沒啥新鮮的,就是更狠一點而已

這麼多年過去了,0day漏洞少得可憐,大部分還是那些經典套路換個花樣
查看原文回復0
协议叛逆者vip
· 01-15 20:01
老套路翻新罷了,這幾年合約被黑的花樣本質上沒啥新意,就是re-entrancy那套陳年老鼠屎反覆炒冷飯
查看原文回復0
LazyDevMinervip
· 01-14 18:06
說白了就是這圈子沒啥新花樣,都是重複玩兒呗
查看原文回復0
Probably Nothingvip
· 01-14 18:06
說實話這就挺扎心的...大家折騰了這麼多年智能合約,結果發現漏洞還是那些老套路,就換個花樣重複而已。早該意識到沒什麼新東西了
查看原文回復0
MEV迷踪侠vip
· 01-14 18:05
說白了還是那幾招,重入攻擊、整數溢出這些老套路翻來覆去用,根本沒啥新鮮的
查看原文回復0
ChainChefvip
· 01-14 18:04
說實話,安全界一直在重複同樣的招數——只是每次都包裝得更華麗一些。開發者們真的以為自己在創新,其實只是在重溫昨天的漏洞,笑死我了
查看原文回復0
staking_grampsvip
· 01-14 18:02
說實話,重入漏洞這些老套路就沒斷過,新瓶裝舊酒罷了
查看原文回復0
BridgeJumpervip
· 01-14 17:59
說白了就是智能合約那些漏洞都是老套路啊,重入攻擊、整數溢出這些玩意兒十年前就有人在搞了
查看原文回復0
ETH三明治侠vip
· 01-14 17:55
說實話,這就是Web3安全的殘酷現實啊,套路這麼多年了還在重複...
查看原文回復0
查看更多