Blog

Security research, development tutorials, and technical articles

Smart Contract Security Vulnerability Research Web3 Security

بررسی یک آسیب‌پذیری واقعی در قرارداد هوشمند: بازنویسی voucher سطح بالا توسط selectWinner با جایزه‌ی قدیمی سطح پایین

تحلیل یک یافته‌ی Medium از ممیزی پروژه Blue Markdown؛ بررسی این‌که چطور تابع selectWinner می‌تونه یک voucher فعال و ارزشمندتر رو با یک جایزه‌ی کم‌ارزش‌تر از دور قبلی overwrite کنه، به همراه کد نمونه، سناریو حمله و راه‌حل.

📅 Apr 21 ⏱️ 8 min