安全事故 · 2024-02-16
ParticleTrade
據 DefiLlama 公開事故數據集記錄,2024-02-16,ParticleTrade(Ethereum)發生安全事故,報道損失約 $140K。
| 日期 | 2024-02-16 |
|---|---|
| 報道損失 | $140K |
| 鏈 | Ethereum |
| 被攻擊對象類型 | DeFi Protocol |
| 手法分類 | 輸入校驗缺失(Input Validation) |
| 具體手法 | Missing Input Validation |
| 是否跨鏈橋事故 | 否 |
| 在 2024 年的位置 | 當年損失第 145 大,佔當年公開事故總損失的 0.0% |
這類攻擊是怎麼回事
合約沒有檢查調用時傳進來的參數,攻擊者傳入精心構造的數據,讓合約做了不該做的事。
付款前檢查能不能攔住
參數校驗缺失屬於合約代碼缺陷,要靠代碼審計。
同類手法的其他事故
- Portal2022-02-02 · $326.0M
- Orbit Bridge2023-12-31 · $81.7M
- Qubit2022-01-28 · $80.0M
- Cashio2022-03-23 · $52.8M
- Hedgey2024-04-19 · $44.7M
- Transit Swap2022-10-02 · $28.9M

