Tấn công lỗi thiết kế đề cập đến một cuộc tấn công trong đó người dùng độc hại cố tình tạo hợp đồng thông minh, thị trường phi tập trung hoặc phần mềm khác biết về một số lỗi nhất định nhằm lừa các cá nhân tương tác trong phạm vi không được phép môi trường.
Một cuộc tấn công vào lỗi thiết kế thường thể hiện động cơ rõ ràng cao khiến người dùng khóa tiền của họ vào một hợp đồng thông minh. Một định nghĩa sai sót trong một số quy tắc xung quanh hợp đồng hoặc giao thức mà hợp đồng được xây dựng trên đó có thể dẫn đến việc giải quyết hoặc giải phóng tiền không công bằng.
Một cuộc tấn công vào lỗ hổng thiết kế cũng có thể được tiến hành khi một người dùng độc hại quyết định khai thác các lỗ hổng trong hợp đồng được tạo bởi người dùng khác mà không có bất kỳ mục đích xấu nào. Trong trường hợp này, cuộc tấn công sẽ dựa vào sự bất cân xứng thông tin giữa kẻ tấn công và bất kỳ người tham gia mạng mở tiềm năng nào.
Thị trường dự đoán trên nền tảng Augur là một trong những mục tiêu của các cuộc tấn công lỗi thiết kế. Ví dụ: nhiều thị trường sai lầm của nó dựa vào các định nghĩa mơ hồ và không rõ ràng, với mục đích cuối cùng là lừa người dùng đặt cược tiền vào một hợp đồng mà kết quả sẽ bị tranh chấp do các thông số và cách diễn giải mâu thuẫn nhau.
Các cuộc tấn công lỗ hổng thiết kế tiềm ẩn khác có thể nhắm mục tiêu vào các oracle hoặc nguồn dữ liệu như nguồn cấp dữ liệu giá. Ví dụ: kẻ tấn công có thể cố tình nhắm mục tiêu vào một thị trường hoặc giao thức dựa trên một API nguồn giá bên ngoài duy nhất có thể không được dùng nữa trước ngày hết hạn/ngày thanh toán hợp đồng, do đó mang lại cho kẻ tấn công lợi thế trong việc có thể thao túng bất kỳ hợp đồng thông minh nào dựa vào điều này. nguồn dữ liệu.
Đọc thêm
Khái niệm về “tấn công lỗ hổng thiết kế&rdquo ; được đưa ra ban đầu trong báo cáo này bởi Binance Research:
Nhìn lại những điểm bất thường được phát hiện vào ngày Augur.