Cargando...

La falla en trac de token Lido DAO (LDO) pone a millones en riesgo: la empresa de seguridad criptográfica emite una alerta crítica

TL;DR

  • La empresa de seguridad de criptomonedas SlowMist dent una falla de seguridad crítica en el trac de token LDO, que ha sido explotada para ataques de "depósitos falsos" en las bolsas. El trac se desvía del estándar ERC20, lo que permite transferencias que exceden las tenencias reales del usuario.
  • SlowMist recomienda varias medidas de precaución para los intercambios, incluida la verificación adicional de los valores de retorno de los contratos de trac , el análisis exhaustivo de los códigos de los contratos de trac y auditorías periódicas de códigos y controles de seguridad.

La empresa de seguridad de criptomonedas SlowMist emitió recientemente una alerta sobre una falla de seguridad en el trac de token LDO, que los piratas informáticos han aprovechado para realizar ataques de depósitos fraudulentos en las bolsas. El defecto radica en el incumplimiento por parte del trac del estándar ERC20, que normalmente exige que una transacción de transferencia debe revertirse si el remitente carece de fondos suficientes. En cambio, el trac de token LDO simplemente arroja un resultado “falso”, lo que permite a los actores maliciosos transferir más tokens de los que realmente poseen.

La alerta de SlowMist fue corroborada por un tweet que describía el problema operativo en el trac del token LDO. El tweet enfatizó que cuando el trac ejecuta una operación de transferencia con una cantidad que excede las tenencias reales del usuario, no desencadena la reversión habitual de la transacción. En cambio, simplemente devuelve "falso", engañando así a los intercambios para que acrediten la cuenta del usuario con una cantidad falsa. Esto permite al usuario retirar otros tokens del intercambio utilizando el saldo incorrecto.

Acciones recomendadas para intercambios

SlowMist ha descrito varias medidas de precaución para los intercambios y plataformas que integran tokens LDO para mitigar los riesgos asociados con esta falla. En primer lugar, la empresa afirmó la importancia de comprobar no sólo el éxito o el fracaso de la transacción sino también los valores de retorno del trac de token al realizar depósitos de token. Esta capa adicional de verificación puede servir como protección contra depósitos fraudulentos.

En segundo lugar, SlowMist aconseja realizar un análisis exhaustivo del código de trac del token antes de integrar nuevos tokens, particularmente aquellos que no cumplen con el estándar ERC20. Este paso es vital para comprender los matices y las vulnerabilidades potenciales de cada contrato trac .

Por último, la empresa de seguridad recomienda auditorías de código y controles de seguridad periódicos para garantizar la solidez y seguridad del sistema. Estas auditorías pueden dent posibles debilidades y brindar una oportunidad para remediarlas oportunamente.

La explotación de esta falla de seguridad plantea preguntas más amplias sobre la solidez de los trac simbólicos y el cumplimiento de los estándares de la industria. Con la creciente complejidad y variedad de los trac de tokens, el riesgo de que surjan vulnerabilidades similares es alto. La alerta de SlowMist sirve como un recordatorio oportuno para que los intercambios y otras plataformas actúen con la debida diligencia y adopten rigurosas medidas de seguridad.

Descargo de responsabilidad. La información proporcionada no es un consejo comercial. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas en función de la información proporcionada en esta página. Recomendamos tron dent independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Compartir enlace:

damilola lorenzo

Damilola es una entusiasta de las criptomonedas, escritora de contenido y periodista. Cuando no está escribiendo, pasa la mayor parte de su tiempo leyendo y controlando proyectos emocionantes en el espacio blockchain. También estudia las ramificaciones de Web3 y el desarrollo de blockchain para tener una participación en la economía futura.

Cargando los artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas y reciba actualizaciones diarias en su bandeja de entrada

Noticias relacionadas

casa Blanca
criptopolitano
Suscríbete a CryptoPolitan