DeFi 安全课:常见安全漏洞及预防措施
近期,一位安全专家分享了 DeFi 安全相关内容,回顾了过去一年多 Web3 行业的重大安全事件,探讨了这些事件发生的原因以及如何规避,总结了常见智能合约的安全漏洞及预防措施,并对项目方和用户给出了一些安全建议。
常见的 DeFi 漏洞类型一般有闪电贷、价格操纵、函数权限问题、任意外部调用、fallback 函数问题、业务逻辑漏洞、私钥泄漏、重入等。本文重点介绍闪电贷、价格操控以及重入攻击这三种类型。
闪电贷
闪电贷本身是 DeFi 的一种创新,但被黑客利用时,他们不需要花费任何成本就可以借钱,在执行完整个套利流程后再归还,剩下的部分就是套