Web3 심층 보도에 집중하고 흐름을 통찰
기고하고 싶어요
보도 요청
위험 고지: 본 사이트의 모든 콘텐츠는 투자 조언이 아니며, 어떠한 매매 신호·거래 유도 서비스도 제공하지 않습니다. 인민은행 등 10개 부처의 「가상화폐 거래·투기 위험 방지 및 처리에 관한 통지」에 따라 투자자 여러분의 리스크 인식을 높이시기 바랍니다. 문의 / support@techflowpost.com 琼ICP备2022009338号
많은 NFT 프로젝트는 장기적인 내재 가치가 부족하기 때문에 시장의 공포 심리 하에서 가격이 극도로 취약하다.

본문에서는 DenDekaDan Genesis Omikuji를 사례로 삼아 NFT 시장 조작 행위에 관한 우리의 연구 내용을 공유할 것이다.

본문은 일부 분산형 거래소 및 애그리게이터의 스마트 계약 코드에서 존재할 수 있는 차익거래 기회를 분석할 것이다.

이 과정 자체에는 큰 논리적 문제가 없지만, Solidity의 cleanup 메커니즘과 결합될 때 Solidity 컴파일러 코드 자체의 소홀로 인해 취약점이 발생하게 되었다.

본 문서는 Solidity(0.8.13≤solidity<0.8.17) 컴파일러가 컴파일 과정 중 Yul 최적화 메커니즘의 결함으로 인해 상태 변수 할당 작업이 잘못 삭제되는 중/고위험 취약성의 원리를 소스 코드 수준에서 자세히 설명하고, 이에 대한 예방 조치를 제시한다.

본문에서는 Yearn Finance 공격 사건의 공격 과정과 취약점 발생 원인을 분석할 것이다.

2023년은 NFT 거래 플랫폼 간 악성 경쟁이 점점 치열해지고 전 산업의 규제 수준이 빠르게 증가함에 따라, 난무하는 세탁 거래로 인해 엄격한 조치를 취하지 않으면 생존할 수 없는 마지막 기회가 될 것이다.

이번 기사에서는 KYC가 없는 플래시 스왑 거래소란 무엇인지, 그들의 거래 메커니즘, 그리고 자금 세탁 시나리오에서 어떻게 사용되는지에 대해 소개합니다.

이 글에서는 디플레이션 토큰이 공격받는 원인을 논의하고 분석하며, 이에 상응하는 방어 방안을 제시할 것이다.
