買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > TUSD > Info

SOME:SoMo:識別以太坊智能合約中不安全函數修飾符的創新工具_SOM

Author:

Time:1900/1/1 0:00:00

作者:MetaTrustLabs

Web3安全服務提供商MetaTrustLabs最近完成的一項研究發現了以太坊智能合約中自定義函數修飾符存在的重大安全風險。在題為“Beyond'Protected'and'Private':AnEmpiricalSecurityAnalysisofCustomFunctionModifiersinSmartContracts”的ISSTA'23論文中,研究團隊檢查了超過62,000個智能合約,發現有411個包含可以繞過修飾符的易受攻擊合約。為了解決這些問題,MetaTrust已將新開發的工具SoMo集成到其知名的智能合約安全掃描服務MetaScan中。

Web3社交媒體平臺SoMee獲5000萬美元投資承諾:金色財經報道,Web3社交媒體平臺SoMee宣布獲得5000萬美元投資承諾,投資方為數字資產投資集團GEM Digital Limited,SoMee還將通過Hive區塊鏈提供SME token流動性并發布基于HIVE的應用程序。SoMee 已經宣布了幾個合作伙伴,其中包括Hawke Media,它將管理 SoMee 的“網紅”計劃,該計劃將允許參與者賺取推薦傭金。

據悉,SoMee 將于2022 年 9 月1 日在 Apple (iOS) 和 Google (Android) 應用商店正式推出,并且已經在 SoMee.Social 提供了一個可在線使用的網絡應用程序。在技術方面,SoMee 使用亞馬遜網絡服務 (AWS)術,能夠支持用戶快速采用, SoMee 不持有私鑰,讓用戶完全控制自己的平臺收益。 (prnewswire)[2022/8/27 12:52:15]

這項研究的主要目的是識別不安全的修飾符,即“可繞過修飾符”,這些修飾符可以在一個或多個未受保護的智能合約函數中繞過。例如,以下“onlyOwner”修飾符可以通過調用公共函數Mining24()來繞過。因此,攻擊者可以利用受onlyOwner修飾符保護的敏感函數。

Ransomwhere正在跟蹤總額超過 5750 萬美元的加密貨幣付款贖金:一位前美國政府網絡安全研究員推出了一個眾包勒索軟件支付跟蹤網站,可用于追蹤以比特幣加密貨幣支付給犯罪分子的贖金,該網站名為Ransomwhere。Ransomwhere 正在發布有關支付給犯罪分子的金額以及他們使用的比特幣地址的數據,目前,該網站正在跟蹤總額超過 5750 萬美元的付款。(iTnews)[2021/7/9 0:38:48]

為了識別這些漏洞,研究人員開發了一種新的工具SoMo,它構建修飾符依賴圖以涵蓋所有與修飾符相關的控制/數據流,在MDG上生成符號路徑約束,并迭代測試每個候選入口函數。結果表明,SoMo在分析大型數據集中的62464個合約時的精度達91.2%。

動態 | Zcash Blossom網絡升級預計將于12月11日激活:ECC(The Electric Coin Co.)官方發推稱,Zcash Blossom網絡升級預計將于12月11日激活,激活區塊高度為653600。Blossom是Zcash的第三次網絡升級。此前提及,Blossom網絡升級將實現ZIP 208,將出塊時間從150秒縮短到至75秒。[2019/11/28]

這項研究還揭示了修飾符在現實場景中的主要用途,包括訪問控制、與金融相關的、合約狀態和雜項檢查,如下表所示。這些發現表明,開發人員常常利用修飾符進行安全敏感操作,但它們可能未得到很好的保護。

總體而言,要確保區塊鏈技術安全可靠,還有許多工作要做。通過使用更好的編程技術和測試工具,我們可以幫助防止對智能合約的攻擊,并保護我們的數字交易安全。隨著更多企業和組織采用區塊鏈技術進行各種應用,確保智能合約安全可靠至關重要。這項研究是實現這一目標的重要一步。

盡管區塊鏈技術有望徹底改變許多行業,但安全性應該始終是最優先考慮的因素。通過使用像MetaScan這樣的工具和遵循安全編程的最佳實踐,我們可以幫助確保區塊鏈上我們的數字交易安全。

Tags:SOMMEESOMEESOMEmeer幣能漲到多少somee幣創始人

TUSD
SIU:10.25幣俠:比特幣準備迎接500個點以上的瀑布_TAL

比特幣從日線圖來看,在今日沖高到13350附近后目前開始下跌調整回踩到5日線;可以肯定的是,一波日線的回到12500附近區域、甚至到12300的下跌波浪馬上就要出現了.

1900/1/1 0:00:00
加密貨幣:金色早報 | 深圳已開出3300萬張區塊鏈電子發票 與去年同期相比新增2300萬張_區塊鏈

頭條 ▌昨日BTC突破13300美元關口火幣全球站數據顯示,昨日BTC短線上漲,突破13300美元關口,行情波動較大,請做好風險控制.

1900/1/1 0:00:00
PIT:BTC沖出年內新高 謹防行情出現大幅度回撤_TAL

今日快訊: 觀點:要適應未來經濟形態數字貨幣必須有智能合約且可編程中國人民大學國際貨幣研究所特約研究員吳志峰發文表示,數字貨幣標準之所以現在還沒到搶的時候.

1900/1/1 0:00:00
DAO:10月:謹慎沖高之后的后續行情_ARP

整個十月,可以說是走了一個讓整個市場都措手不及的行情。從10350最高一路拉升至13350。走出了一個3000點的拉升。而且是出乎所有人意料的直接刷新了年內高點,讓市場徹底進入了多頭.

1900/1/1 0:00:00
Uniswap:JDM社區:10.25比特幣行情分析拉升出貨回踩就是機會_WEB

夏蟲不可語于冰,無論你怎樣與夏天的蟲子談論冬天的冰雪,它都不會明白。所以永遠不要去羨慕別人的生活,即使那個人看起來快樂富足。永遠不要評價別人是否幸福,即使那個人看起來孤獨無助.

1900/1/1 0:00:00
RIDGE:火星一線 | 一周內TVL增超6000萬美元,悄然生長的BarnBridge究竟是什么?_MyBricks

文|梁雨山 火星財經APP一線10月26日報道,風險分級衍生品協議BarnBridge宣布鏈上總鎖倉量突破2.1億美元.

1900/1/1 0:00:00
ads