🧵 1/3 RWA:t eivät ole ERC20-yksiköitä, joissa on laillinen kuori. Ne yhdistävät ketjun sisäisen logiikan ja off-chain-luottamuksen, mikä luo täysin uusia hyökkäyspitoja Jos rakennat tai auditoit RWA:ita, uhkamallin täytyy mennä paljon pidemmälle kuin Solidity.
🧵 2/3 Jotkut RWA-kohtaiset hyökkäysvektorit kehittäjät usein missaavat 👀 • Token-jakologiikka - kaksoislataus • Jäädytys/lukitustarkistukset ohitetaan eräoperaatioissa • Rikkinäiset palautus- ja huoltajavirrat – pysyvästi jumissa olevat assetit • Tarkistuspisteiden ohitukset – kirjanpidon ja hallinnon harhautuminen Keskitetyt NAV-oraakkelit – yksi vikapiste Nämä ovat suunnittelutason bugeja, eivät poikkeustapauksia.
221