Populære emner
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Hvis denne kontrakten hadde blitt aktiv, ville angriperne ha tappet hver eneste ETH i løpet av timer.
En crowdfunding-plattform. Ren soliditet. Klar for mainnet. Utviklerteamet var selvsikre.
Deretter kjørte vi det gjennom V2s AI Smart Contract Auditor.
9 sårbarheter oppdaget. 1 kritisk. 2 høye. Under 20 minutter.
Det avgjørende funnet? En typisk reentrancy-feil i claimRefund(). Kontrakten sendte ETH før den nullsatte brukerens saldo.
En angriper kunne gå inn i funksjonen på nytt under overføringen og tømme den samme refusjonen gjentatte ganger til hele kontrakten var tom. Alle støttespillernes midler i hver kampanje, borte i én transaksjon.
Den fanget også en emergencyWithdraw()-funksjon som lot eieren trekke hele kontraktssaldoen uten noen restriksjoner. Aktive kampanjer, ventende refusjoner, alt.
En kompromittert nøkkel, og det er et komplett teppe.
I tillegg en ubegrenset plattformavgift som kan settes til 100 % (skapere får ingenting) eller over 100 % (permanent DoS på alle fondskrav).
AI-en genererte en 24-siders rapport med alvorlighetsgrader, nøyaktige kodeplasseringer, detaljerte angrepsscenarier og spesifikke løsninger for hvert problem.
Sluttresultat: 89/100. Ikke fordi det var «ganske bra», men fordi arkitekturen var solid og problemene kunne fikses. Men uten å fange dem?
Katastrofalt.
En tradisjonell revisjon koster 50 000 til 50 000 dollar og tar flere uker. Dette tok under 20 minutter.
Det er kraften i V2 ⚡️
Topp
Rangering
Favoritter
