Kryptovaluta

juli 30, 2025

NFT Platformen SuperRare’s $730K Udnyttelse: Et Tilfælde af Utilstrækkelig Smart Contract Testning

"Stylized coding bug signifying exploit on SuperRare's NFT trading platform against a dark digital backdrop, showing RARE tokens being stolen and a stressed text overlay of the severe 1,000 value threat, accented with orange, dark and midnight blue brand colors, amid subtly interwoven binary code."

SuperRare’s Smart Contract Fejl Medfører Tab af RARE Tokens

SuperRare, en NFT-handelsplatform, oplevede et tilbageslag med deres smartkontrakt, hvilket medførte et betydeligt tab på $730,000. Det rapporteres, at fejlen i smartkontrakten var en grundlæggende fejl, der kunne have været undgået, hvis passende testmetoder var blevet praktiseret. Manglen i systemet gjorde det muligt for hackere at udnytte SuperRare’s stakingkontrakt og tømme omkring $731,000 værd af RARE tokens, hvilket førte til et enormt kup i kryptovalutaens verden.

Merkle Root Sårbarhed

Den fejl, der førte til denne ulykke, blev sporet tilbage til en funktion designet til at begrænse interaktion med Merkle root. En Merkle root er en kritisk datakomponent, der opretholder brugernes staking-balancer. I SuperRares tilfælde blev denne funktion fejlkodet, hvilket i stedet tillod enhver adresse at interagere med den. Overser blev kostbar for NFT-handelsplatformen, og det skabte diskussioner i kryptosamfundet. En sådan diskussion blev ledet af 0xAw, den ledende udvikler hos den decentraliserede børs Alien Base, som bemærkede, at fejlen var så åbenlys, at den kunne være fanget af ChatGPT. Efter uafhængig verifikation blev det bekræftet, at OpenAI’s o3-model kunne identificere fejlen ved testning.

Eksperter Vurderer Fejltagelsen

Med kritik af manglen på testning, understregede 0xAw, at enhver kompetent Solidity-udvikler eller «chatbot» som ChatGPT kunne have fanget den åbenlyse fejl, hvis de havde kigget. Bekræftende 0xAw’s udtalelse udtalte Mike Tiutin, Chief Technology Officer hos firmaet AMLBot, at fejlen skyldtes manglende ordentlig testning fra udviklerne. AMLBots CEO Slava Demchuk fremhævede også nødvendigheden af omfattende testning og bug bounty-programmer, der potentielt kunne have opdaget fejlen før lanceringen.

SuperRare Forsikrer Sikkerhedsforanstaltninger

Som svar på fejltagelsen forsikrede SuperRares medstifter Jonathan Perkins, at på trods af tilbageslaget var ingen kerneprotokolmidler tabt. Han nævnte yderligere, at de berørte brugere ville blive kompenseret for deres tab og erklærede, at i alt 61 tegnebøger blev påvirket af denne udnyttelse. Perkins indrømmede, at fejlen klarede at komme igennem trods revisioner og enhedstestning, idet han erkendte, at den blev introduceret sent i udviklingsprocessen og ikke var en del af de endelige testscenarier.

Enhedstests Rolle i Softwareudvikling

Enhedstests fungerer som en kritisk komponent i softwareudvikling, især med den voksende udbredelse af kryptovalutaer og smart kontrakter. De er automatiserede tests, der verificerer individuelle dele af et program, normalt funktioner eller metoder, og bekræfter, at de fungerer som forventet baseret på inputparametre. I dette tilfælde ville formålet med enhedstests være at validere, om adresser er tilladt at kalde funktionen, der alternerer Merkle-root’en eller ej. Denne oversigt, eller rettere mangel på omfattende test, banede vejen for en sårbarhed, der kostede SuperRare dyrt.

Håndtering af Fremtidige Problemer og Implementering af Løsninger

Efter tilbageslaget har Perkins erklæret, at SuperRare vil kræve gentagne revisioner for fremtidige ændringer efter revision, uanset hvor små de er, som en del af deres opdaterede arbejdsproces. Analytikere og blockchain-eksperter insisterer på, at sådanne fejl effektivt kan undgås gennem omfattende testning. Selvom det er uheldigt, tjener situationer som disse som en påmindelse i den digitale valuta verden om, at testmetoder skal være robuste for at minimere sårbarheder i kryptoplatforme.
Lars Mikkelsen

Senior Crypto & Forex Content Strategist | Market Analyst | Financial Writer

Lars Mikkelsen er en dansk ekspert i at skrive indhold om krypto og forex med en dyb forståelse af finansielle markeder, blockchain-teknologi og handelsstrategier. Med mange års erfaring inden for markedsanalyse og indholdsskabelse specialiserer Lars sig i at skrive indsigtsfulde, datadrevne artikler, der uddanner og engagerer handlende på alle niveauer. Hans ekspertise spænder over kryptovalutainvesteringer, forex-handelsstrategier, DeFi, NFT’er og nye finansielle teknologier.

Som en tankeleder inden for området leverer Lars dybdegående markedskommentarer, handelsguider og analyser, der hjælper læserne med at navigere i den ustabile verden af ​​digitale aktiver og valutahandel. Hans skrivning blander teknisk nøjagtighed med en engagerende, letforståelig stil, hvilket gør komplekse finansielle koncepter tilgængelige for både begyndere og erfarne investorer.

Lars har bidraget til store finansielle publikationer, kryptoplatforme og forex-blogs og hjælper handlende med at holde sig informeret om de seneste trends, regler og innovationer i branchen. Uanset om det drejer sig om at analysere tekniske indikatorer, udforske nye altcoin-projekter eller give indsigt i risikostyring, leverer Lars indhold af høj kvalitet, der giver handlende mulighed for at træffe smartere beslutninger.

Udover at skrive, engagerer Lars sig aktivt i handelsmiljøet gennem webinarer, podcasts og markedsundersøgelser, hvilket sikrer, at hans publikum forbliver på forkant i det hurtigt udviklende finansielle landskab.

Seneste indlæg af Lars Mikkelsen

Seneste indlæg fra kategorien Kryptovaluta