SlowMist: Kontrak token DIP mengalami serangan dengan kerugian lebih dari 110 ribu dolar AS, audit kode menggunakan alat AI dapat membantu mencegahnya terlebih dahulu.
Foresight News melaporkan, menurut pemantauan SlowMist, kontrak token DIP telah diserang dengan kerugian sekitar 110 ribu dolar AS. Penyebab utama dari serangan ini adalah fungsi _transfer() pada token DIP yang tidak memiliki pernyataan return pada cabang routing—ketika alamat from atau to adalah kontrak router PancakeSwap, satu transfer yang sama dieksekusi dua kali, sehingga harga pool likuiditas terkait dimanipulasi.
Pendiri SlowMist, Cosine, menyatakan bahwa celah semacam ini sebenarnya dapat dicegah lebih awal jika pengembang menggunakan alat AI untuk pemeriksaan kode selama tahap audit. Kontrak yang digunakan oleh penyerang telah diverifikasi sebagai open source di BscScan dan dapat diakses secara publik.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Brian Armstrong mengatakan Bitcoin akan menjadi mata uang cadangan global
Media asing: Ross Gerber mengatakan emas lebih mudah digunakan daripada bitcoin
Pertemuan SEC gagal membuat kemajuan, industri kripto menghadapi ketidakpastian
