QRコードをスキャンしてダウンロードしてください。
BTC $61,352.73 -2.76%
ETH $1,595.83 -8.66%
BNB $576.87 -3.82%
XRP $1.11 -3.56%
SOL $64.77 -4.55%
TRX $0.3205 -2.06%
DOGE $0.0828 -5.13%
ADA $0.1617 -6.65%
BCH $214.68 -11.64%
LINK $7.45 -5.86%
HYPE $60.83 -4.75%
AAVE $63.16 -10.26%
SUI $0.7267 -3.16%
XLM $0.2034 +2.16%
ZEC $388.31 -10.33%
BTC $61,352.73 -2.76%
ETH $1,595.83 -8.66%
BNB $576.87 -3.82%
XRP $1.11 -3.56%
SOL $64.77 -4.55%
TRX $0.3205 -2.06%
DOGE $0.0828 -5.13%
ADA $0.1617 -6.65%
BCH $214.68 -11.64%
LINK $7.45 -5.86%
HYPE $60.83 -4.75%
AAVE $63.16 -10.26%
SUI $0.7267 -3.16%
XLM $0.2034 +2.16%
ZEC $388.31 -10.33%

BlockSecは、クローズドソース契約の重大な脆弱性分析を発表しました:SwapNetとAperture Financeは、入力検証の不足により攻撃を受け、1700万ドルの損失を被りました。

2026-01-28 16:11:54
コレクション

BlockSecは、クローズドソースの契約に関する重大な脆弱性分析を発表しました。彼らは、Ethereum、Arbitrum、Base、BSC上に展開されたSwapNetとAperture Financeの被害契約に対する一連の疑わしい取引を検出し、総損失は1700万ドルを超えています。

根本的に言えば、これら二つの事件の根源は非常にシンプルです。被害契約は入力検証が不十分であり、任意の呼び出しの脆弱性が存在します。攻撃者はこの脆弱性を利用して、既存のトークンの承認を悪用し、transferFromを通じて資産を盗むことができます。

SwapNetとAperture Financeの事件は異なるプロトコルとブロックチェーンに影響を与えましたが、両者の根本的な問題は複雑ではありません:ユーザーが制御する基盤の呼び出しと、トークン承認を持つ契約における入力検証の不十分さです。

app_icon
ChainCatcher Building the Web3 world with innovations.