Thám tử DeFi cáo buộc mã hợp đồng thông minh ‘đáng ngờ’ này có thể khiến hàng chục dự án gặp rủi ro

Thám tử DeFi cáo buộc mã hợp đồng thông minh ‘đáng ngờ’ này có thể khiến hàng chục dự án gặp rủi ro

Theo thám tử tài chính phi tập trung (DeFi) Zachxbt nổi tiếng, 31 dự án mã thông báo không thể sử dụng được (NFT) có thể gặp rủi ro do “mã đáng ngờ”. Trong một chủ đề dài trên Twitter được xuất bản hôm thứ Ba, thám tử DeFi đầu tiên nâng lên vấn đề của dự án NFT Thestarlab, được cho là đã bị xâm phạm với giá 197.175 Ether (ETH), trị giá $ 580.325 tại thời điểm xuất bản. Zachxbt dẫn lời nhà điều tra blockchain đồng nghiệp MouseDev, người đã đưa ra kết luận sau sau khi xem xét mã đằng sau Thestarlab:

Bạn đang xem: Thám tử DeFi cáo buộc mã hợp đồng thông minh ‘đáng ngờ’ này có thể khiến hàng chục dự án gặp rủi ro

“Hợp đồng thông minh [for this project] không bao giờ thực sự có thể được từ bỏ hoặc chuyển nhượng — chỉ có một chủ sở hữu bổ sung. Người triển khai ban đầu sẽ luôn được coi là chủ sở hữu. Điều này có nghĩa là nếu họ vẫn có khóa riêng của người triển khai, họ có thể rút tiền, mặc dù chủ sở hữu là địa chỉ rỗng ”.

Xem thêm : Hôn cái này: Bạn có thể mua biệt thự ở Las Vegas của Gene Simmons bằng tiền điện tử

MouseDev tuyên bố rằng khi các nhà phát triển của dự án triển khai hợp đồng của họ, họ đã lưu trữ hai biến làm chủ sở hữu. MouseDev cho biết: “Sau đó, họ thay đổi một trong số chúng thành địa chỉ null để xuất hiện như thể họ đã từ bỏ nhưng vẫn giữ một biến khác không thay đổi,” MouseDev nói.

Dựa trên thông tin này, Zachxbt tuyên bố đã phát hiện ra 31 dự án NFT mà tất cả đều ký hợp đồng với cùng một nhà phát triển Fiverr để triển khai hợp đồng thông minh bị cáo buộc có vấn đề. Ngoài ra, thám tử DeFi có những nhận xét sau:

“Vui lòng thực hiện thẩm định thích hợp. Luôn luôn xem xét hợp đồng trước, đặc biệt là nếu thuê bên ngoài. May mắn thay, kể từ đó, một số dự án đã có thể di chuyển hợp đồng và đối đầu với nhà phát triển Fiver. Sau khi xem xét nội bộ, một số cũng phát hiện ra những lá cờ đỏ khác ”.