codehawks-2023-07-dsc-l03

[L-03] Lack of events for critical actions

보고서

Summary

주요 함수에서 이벤트를 생성하지 않는다.

Keyword

event, lack of event

Vulnerability

주요 함수인 mintDsc, burnDsc, liquidate에서 이벤트를 생성하지 않는다.

이벤트 로그는 오프체인 서비스나 프론트엔드에 블록체인에서 어떤 일이 발생했음을 알리는데 이용되므로 중요하다.

Impact

블록체인 모니터링 시스템에서 변경 사항을 쉽게 감지할 수 없다.

Mitigation

중요한 기능에는 이벤트를 추가하여 로그를 찍는다.


tags: bughunting, codehawks, smart contract, solidity, lack of event, solidity event, severity low