Wpis z mikrobloga

#defi the future of finance kek

Admin key hack scheme

We then applied this IDS to all smart contracts in the Ethereum network between January 2020 and
April 2022. During this time window, the IDS identified and flagged 3,446 instances where that
sequence took place. Upon examination, it became clear that not all of these events were, in fact,
exploits. We quickly identified false positives where that pattern was part of how certain applications
operate. For example, the DEX aggregator 1-Inch issues so-called Liquidity Provider (LP) tokens with
mint and burn functionality that were flagged by the IDS. As such, in order to narrow our results, we
excluded all token types except for ERC20s with active markets. This resulted in a total of 123
instances where the IDS issued an alert.

#ethereum
#hacking
#kryptowaluty
d.....o - #defi the future of finance kek

Admin key hack scheme 

We then applie...

źródło: comment_1664989125mUvf9zy5BZjENN3Gllral5.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@dean_corso: widzę, że powoli zaczynasz rozumieć jak to działa ( ͡° ͜ʖ ͡°)

Od razu Ci wyjaśnię, że większość poważnych DeFi nie używa Proxy, a jeśli nawet to tylko w developmencie, a "Admin" jest multisigiem lub wręcz kontraktem DAO (wymaga głosowania). Przykład bez Proxy i shita z proxy.

Szkoda, że nie załączyłeś listy "wrażliwych projektów", bo w to, że jest tam co najmniej 3.5k shitów
  • Odpowiedz
@gysnde: bez proxy nie jesteś w stanie skutecznie latać dziur w kontrakcie np TheDao 2016r ¯\_(ツ)_/¯

Niezależnie jak jest zaimplementowany admin po jego przejęciu wystarczy transfer ownershipu i po zamiatane
  • Odpowiedz
@dean_corso:

bez proxy nie jesteś w stanie skutecznie latać dziur w kontrakcie ¯_(ツ)

Trzeba robić tak, żeby ich nie było. ¯\
(ツ)_/¯ Jesteś teraz zwolennikiem zmieniających się zasad kontraktów?

Niezależnie jak jest zaimplementowany admin po jego przejęciu wystarczy transfer ownershipu i po zamiatane

Właśnie Ci napisałem, że tam, gdzie to jest istotne - MakerDAO, Uniswap, AAVE, TornadoCash, itd nie ma admina właśnie po to, żeby się nie dało tak
  • Odpowiedz