Temas en tendencia
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Si este contrato hubiera entrado en vigor, los atacantes habrían agotado todos los ETH en cuestión de horas.
Una plataforma de crowdfunding. Solidez de aspecto limpio. Listo para la mainnet. El equipo de desarrollo estaba confiado.
Luego lo pasamos por el auditor de contratos inteligentes con IA de V2.
9 vulnerabilidades detectadas. 1 crítico. 2 altos. Menos de 20 minutos.
¿El hallazgo clave? Un error clásico de reentrancia en claimRefund(). El contrato enviaba ETH antes de poner a cero el saldo del usuario.
Un atacante podía volver a entrar en la función durante la transferencia y agotar el mismo reembolso repetidamente hasta que se agotara todo el contrato. Los fondos de todos los patrocinadores en cada campaña, perdidos en una sola transacción.
También detectó una función de Retirada de Emergencia() que permitía al propietario sacar el saldo total del contrato sin ninguna restricción. Campañas activas, reembolsos pendientes, todo.
Una sola llave comprometida y es un desastre total.
Además, una comisión de plataforma sin límite que podría fijarse al 100% (los creadores no reciben nada) o por encima del 100% (DoS permanente en todas las reclamaciones de fondos).
La IA generó un informe de 24 páginas con clasificaciones de gravedad, ubicaciones exactas del código, escenarios de ataque detallados y correcciones específicas para cada problema.
Marcador final: 89/100. No porque fuera "bastante bueno", sino porque la arquitectura era sólida y los problemas se podían arreglar. ¿Pero sin atraparlos?
Catastrófico.
Una auditoría tradicional cuesta entre 5.000 y 50.000 dólares y lleva semanas. Esto tardó menos de 20 minutos.
Ese es el poder de V2 ⚡️
Populares
Ranking
Favoritas
