Kryptovaluta

juli 30, 2025

NFT Platformen SuperRare’s $730K Udnyttelse: Et Tilfælde af Utilstrækkelig Smart Contract Testning

"Stylized coding bug signifying exploit on SuperRare's NFT trading platform against a dark digital backdrop, showing RARE tokens being stolen and a stressed text overlay of the severe 1,000 value threat, accented with orange, dark and midnight blue brand colors, amid subtly interwoven binary code."

SuperRare’s Smart Contract Fejl Medfører Tab af RARE Tokens

SuperRare, en NFT-handelsplatform, oplevede et tilbageslag med deres smartkontrakt, hvilket medførte et betydeligt tab på $730,000. Det rapporteres, at fejlen i smartkontrakten var en grundlæggende fejl, der kunne have været undgået, hvis passende testmetoder var blevet praktiseret. Manglen i systemet gjorde det muligt for hackere at udnytte SuperRare’s stakingkontrakt og tømme omkring $731,000 værd af RARE tokens, hvilket førte til et enormt kup i kryptovalutaens verden.

Merkle Root Sårbarhed

Den fejl, der førte til denne ulykke, blev sporet tilbage til en funktion designet til at begrænse interaktion med Merkle root. En Merkle root er en kritisk datakomponent, der opretholder brugernes staking-balancer. I SuperRares tilfælde blev denne funktion fejlkodet, hvilket i stedet tillod enhver adresse at interagere med den. Overser blev kostbar for NFT-handelsplatformen, og det skabte diskussioner i kryptosamfundet. En sådan diskussion blev ledet af 0xAw, den ledende udvikler hos den decentraliserede børs Alien Base, som bemærkede, at fejlen var så åbenlys, at den kunne være fanget af ChatGPT. Efter uafhængig verifikation blev det bekræftet, at OpenAI’s o3-model kunne identificere fejlen ved testning.

Eksperter Vurderer Fejltagelsen

Med kritik af manglen på testning, understregede 0xAw, at enhver kompetent Solidity-udvikler eller «chatbot» som ChatGPT kunne have fanget den åbenlyse fejl, hvis de havde kigget. Bekræftende 0xAw’s udtalelse udtalte Mike Tiutin, Chief Technology Officer hos firmaet AMLBot, at fejlen skyldtes manglende ordentlig testning fra udviklerne. AMLBots CEO Slava Demchuk fremhævede også nødvendigheden af omfattende testning og bug bounty-programmer, der potentielt kunne have opdaget fejlen før lanceringen.

SuperRare Forsikrer Sikkerhedsforanstaltninger

Som svar på fejltagelsen forsikrede SuperRares medstifter Jonathan Perkins, at på trods af tilbageslaget var ingen kerneprotokolmidler tabt. Han nævnte yderligere, at de berørte brugere ville blive kompenseret for deres tab og erklærede, at i alt 61 tegnebøger blev påvirket af denne udnyttelse. Perkins indrømmede, at fejlen klarede at komme igennem trods revisioner og enhedstestning, idet han erkendte, at den blev introduceret sent i udviklingsprocessen og ikke var en del af de endelige testscenarier.

Enhedstests Rolle i Softwareudvikling

Enhedstests fungerer som en kritisk komponent i softwareudvikling, især med den voksende udbredelse af kryptovalutaer og smart kontrakter. De er automatiserede tests, der verificerer individuelle dele af et program, normalt funktioner eller metoder, og bekræfter, at de fungerer som forventet baseret på inputparametre. I dette tilfælde ville formålet med enhedstests være at validere, om adresser er tilladt at kalde funktionen, der alternerer Merkle-root’en eller ej. Denne oversigt, eller rettere mangel på omfattende test, banede vejen for en sårbarhed, der kostede SuperRare dyrt.

Håndtering af Fremtidige Problemer og Implementering af Løsninger

Efter tilbageslaget har Perkins erklæret, at SuperRare vil kræve gentagne revisioner for fremtidige ændringer efter revision, uanset hvor små de er, som en del af deres opdaterede arbejdsproces. Analytikere og blockchain-eksperter insisterer på, at sådanne fejl effektivt kan undgås gennem omfattende testning. Selvom det er uheldigt, tjener situationer som disse som en påmindelse i den digitale valuta verden om, at testmetoder skal være robuste for at minimere sårbarheder i kryptoplatforme.
Lars Mikkelsen

Senior Crypto & Forex Content Strategist | Market Analyst | Financial Writer

Lars Mikkelsen is a Danish crypto and forex content writing expert with a deep understanding of financial markets, blockchain technology, and trading strategies. With years of experience in market analysis and content creation, Lars specializes in crafting insightful, data-driven articles that educate and engage traders of all levels. His expertise spans across cryptocurrency investments, forex trading strategies, DeFi, NFTs, and emerging financial technologies.

As a thought leader in the space, Lars provides in-depth market commentary, trading guides, and analysis that help readers navigate the volatile world of digital assets and currency trading. His writing blends technical accuracy with an engaging, easy-to-understand style, making complex financial concepts accessible to both beginners and seasoned investors.

Lars has contributed to major financial publications, crypto platforms, and forex blogs, helping traders stay informed about the latest trends, regulations, and innovations in the industry. Whether breaking down technical indicators, exploring new altcoin projects, or providing risk management insights, Lars delivers high-quality content that empowers traders to make smarter decisions.

Beyond writing, Lars actively engages with the trading community through webinars, podcasts, and market research, ensuring his audience stays ahead in the fast-evolving financial landscape.

Seneste indlæg af Lars Mikkelsen

Seneste indlæg fra kategorien Kryptovaluta