Binance Square
#frontendexploit

frontendexploit

36 次浏览
2 人讨论中
0xr1
·
--
文章
当智能合约完全安全但网站的 UI 被入侵时2021 年 12 月,一个名为 BadgerDAO 的去中心化金融协议遭受了高达 1.2 亿美元的重大安全漏洞利用。 安全研究人员立刻赶紧检查智能合约代码,寻找算法漏洞或缺失的校验检查。 他们发现区块链上的代码没有任何问题。攻击者根本没有触碰智能合约。相反,他们直接攻击了网站本身的前端基础设施。 通过获取一个注入到网站界面的脚本的 API 密钥,黑客悄无声息地篡改了用户交互。每当用户试图批准一笔标准代币交易时,修改后的前端都会偷偷请求给予攻击者地址花费其代币的权限。

当智能合约完全安全但网站的 UI 被入侵时

2021 年 12 月,一个名为 BadgerDAO 的去中心化金融协议遭受了高达 1.2 亿美元的重大安全漏洞利用。
安全研究人员立刻赶紧检查智能合约代码,寻找算法漏洞或缺失的校验检查。
他们发现区块链上的代码没有任何问题。攻击者根本没有触碰智能合约。相反,他们直接攻击了网站本身的前端基础设施。
通过获取一个注入到网站界面的脚本的 API 密钥,黑客悄无声息地篡改了用户交互。每当用户试图批准一笔标准代币交易时,修改后的前端都会偷偷请求给予攻击者地址花费其代币的权限。
登录解锁更多内容
加入币安广场,与全球加密货币用户互动
⚡️ 获取关于加密货币的最新实用信息。
💬 受到全球最大加密货币交易平台的信赖。
👍 发现来自认证创作者的真知灼见。
邮箱/手机号码