Controllore Solana 1
๐ข๐ด๐ด๐ถ ๐๐ถ๐ฎ๐บ๐ผ ๐ฝ๐ฟ๐ฒ๐๐ฒ๐ป๐๐ฎ๐ป๐ฑ๐ผ ๐ถ๐น ๐๐ต๐ฒ๐ฐ๐ธ๐ฒ๐ฟ ๐ฑ๐ฒ๐น ๐ ๐ถ๐๐๐ถ๐ป๐ด ๐ข๐๐ป๐ฒ๐ฟ.
Questo segna il nostro primo controllore @solana nella serie Chain-Fox dedicata all'analisi dei contratti intelligenti e agli strumenti di sicurezza.
Immergiamoci ๐งต

Cosa fa questo controllore?
Rileva quando i contratti intelligenti di Solana utilizzano account senza verificare che siano di proprietร del programma previsto.
Questa semplice svista puรฒ portare a vulnerabilitร pericolose.
๐๐น ๐ฝ๐ฟ๐ผ๐ฏ๐น๐ฒ๐บ
I programmi di Solana si basano su account esterni. Se un contratto non verifica se il campo del proprietario di un account corrisponde al programma previsto, un attore malintenzionato puรฒ fornire un account contraffatto di proprietร di un altro programma.
Il risultato puรฒ essere un'escalation dei privilegi, una corruzione della logica o un furto.
๐ฃ๐ฒ๐ฟ๐ฐ๐ต๐ฒ ๐ฒฬ ๐ถ๐ป ๐ณ๐ผ๐ฟ๐บ๐ฎ๐ป๐ฑ๐ผ
Un account potrebbe apparire valido ma essere completamente controllato da un attaccante.
Se i controlli di proprietร vengono saltati, il contratto potrebbe:
โข Approvare trasferimenti di token falsi
โข Accettare configurazioni o account di autoritร malevoli
โข Scrivere in aree di memoria non sicure
Questi bug hanno giร portato a veri exploit nell'ecosistema.
๐๐ผ๐ ๐๐ต๐ฒ ๐ฐ๐ต๐ฒ๐ฐ๐ธ๐ฒ๐ฟ ๐๐ผ๐ฟ๐ธ๐
Questo checker scansiona i programmi Solana per analizzare l'uso degli account all'interno dei gestori di istruzioni.
Tiene traccia di:
โข Dove vengono accessi gli account
โข Se ๐๐๐๐๐๐๐.๐๐ ๐๐๐==๐๐ก๐๐๐๐๐๐_๐๐๐๐๐๐๐_๐๐ รจ convalidato
โข Contesti di istruzione con convalide mancanti
Poi segnala specifici siti di utilizzo degli account dove mancano i controlli del proprietario.

๐๐บ๐ฝ๐ฎ๐ฐ๐ ๐ฟ๐ฒ๐ฎ๐น๐ฒ
Abbiamo osservato che la mancanza di controlli sui proprietari รจ una causa comune negli exploit dei contratti su @solana.
In diversi progetti di alto profilo, conti non controllati hanno permesso agli attaccanti di bypassare le porte logiche e manipolare lo stato del programma.
Questo controllore รจ stato creato per rilevare e prevenire ciรฒ.
๐ฃ๐ฒ๐ฟ๐ฐ๐ต๐ฒ ๐ฒฬ ๐ฒ๐๐๐ฒ๐ป๐๐ถ๐ฎ๐น๐ฒ ๐ฝ๐ฒ๐ฟ ๐ถ ๐ฑ๐ฒ๐๐ฒ๐น๐ผ๐ฝ๐ฒ๐ฟ ๐ฑ๐ถ ๐ฆ๐ผ๐น๐ฎ๐ป๐ฎ
Mentre Solana offre prestazioni, presenta anche complessitร .
La sicurezza dipende da una attenta validazione degli account.
Questo controllore aiuta a far rispettare un'assunzione critica che troppo spesso rimane non verificata.
Questo รจ il primo controllore di Solana che stiamo condividendo. Nel nostro prossimo post, metteremo in evidenza un altro strumento chiave della suite Chain-Fox per rilevare vulnerabilitร specifiche di Solana.
44
3.039
Il contenuto di questa pagina รจ fornito da terze parti. Salvo diversa indicazione, OKX non รจ l'autore degli articoli citati e non rivendica alcun copyright sui materiali. Il contenuto รจ fornito solo a scopo informativo e non rappresenta le opinioni di OKX. Non intende essere un'approvazione di alcun tipo e non deve essere considerato un consiglio di investimento o una sollecitazione all'acquisto o alla vendita di asset digitali. Nella misura in cui l'IA generativa viene utilizzata per fornire riepiloghi o altre informazioni, tale contenuto generato dall'IA potrebbe essere impreciso o incoerente. Leggi l'articolo collegato per ulteriori dettagli e informazioni. OKX non รจ responsabile per i contenuti ospitati su siti di terze parti. Gli holding di asset digitali, tra cui stablecoin e NFT, comportano un elevato grado di rischio e possono fluttuare notevolmente. Dovresti valutare attentamente se effettuare il trading o detenere asset digitali รจ adatto a te alla luce della tua situazione finanziaria.