コミュニティのニュース:あるweb3プロジェクトの契約に従業員が悪意のあるコードを埋め込んだ可能性があり、数十万ドルの損失を引き起こす。

DeepFlowTech
CAT2.35%

深潮 TechFlow のニュースによると、4 月 28 日、暗号化コミュニティのメンバー Cat(@0xCat_Crypto)が明らかにしたところによると、ある Web3 スタートアッププロジェクトがスマートコントラクトコードにハードコーディングされた権利確定ウォレットアドレスを含んでいたため、数十万 USDT が転送されてしまった。この事件では、ある従業員が提出したコントラクトコードに疑わしい点があったが、その従業員は関連コードの作成を否定し、悪意のあるコードは人工知能プログラミングアシスタントによって自動生成され、十分な審査が行われていないと主張している。現在、関与したウォレットの権利確定は確認できず、コード作成の主体も特定が難しい。

慢雾余弦が発表したところによれば、初歩的な調査の結果、CursorとClaude 3.7モデルを使用した環境で、AIによるアドレスの自動補完が関与した悪意のあるアドレスと一致しないことが確認され、AIコード生成による悪用の可能性が排除されました。この悪意のあるアドレスはスマートコントラクトの所有者権限を持っており、プロジェクトの資金が完全に転出されました。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし