DeFi 安全課:常見安全漏洞及預防措施
近期,一位安全專家分享了 DeFi 安全相關內容,回顧了過去一年多 Web3 行業的重大安全事件,探討了這些事件發生的原因以及如何規避,總結了常見智能合約的安全漏洞及預防措施,並對項目方和用戶給出了一些安全建議。
常見的 DeFi 漏洞類型一般有閃電貸、價格操縱、函數權限問題、任意外部調用、fallback 函數問題、業務邏輯漏洞、私鑰泄漏、重入等。本文重點介紹閃電貸、價格操控以及重入攻擊這三種類型。
閃電貸
閃電貸本身是 DeFi 的一種創新,但被黑客利用時,他們不需要花費任何成本就可以借錢,在執行完整個套利流程後再歸還,剩下的部分就是套