Binance Square
#frontendexploit

frontendexploit

36 次瀏覽
2 討論中
0xr1
·
--
文章
當智能合約完全安全但網站的 UI 被入侵時2021 年 12 月,一個名爲 BadgerDAO 的去中心化金融協議遭受了高達 1.2 億美元的重大安全漏洞利用。 安全研究人員立刻趕緊檢查智能合約代碼,尋找算法漏洞或缺失的校驗檢查。 他們發現區塊鏈上的代碼沒有任何問題。攻擊者根本沒有觸碰智能合約。相反,他們直接攻擊了網站本身的前端基礎設施。 通過獲取一個注入到網站界面的腳本的 API 密鑰,黑客悄無聲息地篡改了用戶交互。每當用戶試圖批准一筆標準代幣交易時,修改後的前端都會偷偷請求給予攻擊者地址花費其代幣的權限。

當智能合約完全安全但網站的 UI 被入侵時

2021 年 12 月,一個名爲 BadgerDAO 的去中心化金融協議遭受了高達 1.2 億美元的重大安全漏洞利用。
安全研究人員立刻趕緊檢查智能合約代碼,尋找算法漏洞或缺失的校驗檢查。
他們發現區塊鏈上的代碼沒有任何問題。攻擊者根本沒有觸碰智能合約。相反,他們直接攻擊了網站本身的前端基礎設施。
通過獲取一個注入到網站界面的腳本的 API 密鑰,黑客悄無聲息地篡改了用戶交互。每當用戶試圖批准一筆標準代幣交易時,修改後的前端都會偷偷請求給予攻擊者地址花費其代幣的權限。
登入以探索更多內容
加入幣安廣場中的全球加密貨幣用戶
⚡️ 獲取加密貨幣的最新和實用資訊。
💬 受到全球最大加密貨幣交易所的信任。
👍 發掘來自經過驗證創作者的真實見解。
電子郵件 / 電話號碼