有趣的是,大多数开发者和安全审计员很快就会意识到,智能合约漏洞并没有什么新颖之处。重入攻击、整数溢出/下溢、钓鱼方案、签名重放漏洞——这些都不是新威胁。它们是已经存在多年的、被充分记录的攻击向量。



令人震惊的是,实际上变化并不大。主要的漏洞类别基本保持不变。当然,实施方式在不断演变,攻击链也变得更加复杂,但真正意义上的新漏洞类型?很少。安全格局一直非常稳定——这说明我们对威胁模型的划定已经相当清楚。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 10
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
GateUser-1a2ed0b9vip
· 01-17 07:03
ngl 这就是为什么我不太担心新的攻击类型,基本都是老套路换个花样玩而已
回复0
永远的空投F5哥vip
· 01-16 19:26
说真的,合约安全这块就是"老瓶装新酒",重入、整数溢出这些玩意儿早就被玩烂了

没啥新鲜的,就是更狠一点而已

这么多年过去了,0day漏洞少得可怜,大部分还是那些经典套路换个花样
回复0
协议叛逆者vip
· 01-15 20:01
老套路翻新罢了,这几年合约被黑的花样本质上没啥新意,就是re-entrancy那套陈年老鼠屎反复炒冷饭
回复0
LazyDevMinervip
· 01-14 18:06
说白了就是这圈子没啥新花样,都是重复玩儿呗
回复0
Probably Nothingvip
· 01-14 18:06
说实话这就挺扎心的...大家折腾了这么多年智能合约,结果发现漏洞还是那些老套路,就换个花样重复而已。早该意识到没什么新东西了
回复0
MEV迷踪侠vip
· 01-14 18:05
说白了还是那几招,重入攻击、整数溢出这些老套路翻来覆去用,根本没啥新鲜的
回复0
ChainChefvip
· 01-14 18:04
说实话,安全团队多年来一直在提供相同的方案——只是每次都把它摆得更漂亮一些。开发者们真的以为自己在创新,其实不过是在重复昨天的漏洞,笑死我了
查看原文回复0
staking_grampsvip
· 01-14 18:02
说实话,重入漏洞这些老套路就没断过,新瓶装旧酒罢了
回复0
BridgeJumpervip
· 01-14 17:59
说白了就是智能合约那些漏洞都是老套路啊,重入攻击、整数溢出这些玩意儿十年前就有人在搞了
回复0
ETH三明治侠vip
· 01-14 17:55
说实话,这就是Web3安全的残酷现实啊,套路这么多年了还在重复...
回复0
查看更多