買比特幣 買比特幣
Ctrl+D 買比特幣
ads

TER:慢霧 | 智能合約安全審計服務全面增加 Solana 安全審計項_ethical

Author:

Time:1900/1/1 0:00:00

談到區塊鏈技術,安全性以及可擴展性都是目前避不開的嚴峻挑戰。

一方面,公鏈領域存在著“不可能三角”,即去中心化、安全性和可擴展性三者不可兼得。以太坊作為智能合約公鏈的領導者,高昂的Gas費和網絡擁堵大大降低了其性能,可擴展性也成了許多新興公鏈鉆研的目標,而這給了競爭對手Solana一個機會。Solana給自己的定位是世界上最快的高性能公鏈,其結合了權益證明共識算法(PoS)和創新的歷史證明系統(PoH),每秒可處理6.5萬筆交易,被稱為“以太坊殺手”之一。

慢霧:Uwerx遭受攻擊因為接收地址會多銷毀掉from地址轉賬金額1%的代幣:金色財經報道,Uwerx遭到攻擊,損失約174.78枚ETH,據慢霧分析,根本原因是當接收地址為 uniswapPoolAddress(0x01)時,將會多burn掉from地址的轉賬金額1%的代幣,因此攻擊者利用uniswapv2池的skim功能消耗大量WERX代幣,然后調用sync函數惡意抬高代幣價格,最后反向兌換手中剩余的WERX為ETH以獲得利潤。據MistTrack分析,黑客初始資金來自Tornadocash轉入的10 BNB,接著將10 BNB換成1.3 ETH,并通過Socket跨鏈到以太坊。目前,被盜資金仍停留在黑客地址0x605...Ce4。[2023/8/2 16:14:10]

另一方面,加密貨幣領域正在經歷前所未有的機遇與挑戰,其中一個挑戰便是日益增長的黑客攻擊事件。根據慢霧近期升級上線的區塊鏈被黑事件檔案庫(hacked.slowmist.io)統計,截至目前,2021年公開的區塊鏈安全事件達133起,損失總金額遠超80億美元!而在133起事件中,絕大多數是因為合約漏洞導致。憑借著對智能合約安全、閃電貸攻擊等豐富的安全研究經驗,慢霧安全團隊已累計審計1200多份知名智能合約,涵蓋以太坊(Ethereum)、EOS、波場(TRON)、火幣生態鏈(Heco)、幣安智能鏈(BSC)、Fabric、唯鏈(VeChain)、本體(ONT)等公鏈平臺,累計發現了數百個高危、中危安全問題。

慢霧:美國演員SethGreen的NFT遭釣魚攻擊,資金已跨鏈到 BTC 并混幣:5月18日消息,美國演員SethGreen遭遇釣魚攻擊致4個NFT(包括1個BAYC、2個MAYC和1個Doodle)被盜,釣魚者地址已將NFT全部售出,獲利近160枚ETH(約33萬美元)。

慢霧MistTrack對0xC8a0907開頭的釣魚地址分析后,發現總共有8個用戶的NFT被盜,包含MAYC、Doodle、BAYC、VOX等12類NFT,全部售出后總獲利194ETH。同時,該釣魚地址初始資金0.188ETH來自Change NOW。釣魚者地址將大部分ETH轉換為renBTC后跨鏈到6個BTC地址,約14BTC均通過混幣轉移以躲避追蹤。NFT釣魚無處不在,請大家保持懷疑,提高警惕。[2022/5/18 3:24:23]

基于此沉淀,慢霧針對智能合約安全審計服務全面增加Solana安全審計項。主要審計類如下:

慢霧:警惕 Terra 鏈上項目被惡意廣告投放釣魚風險:據慢霧區情報,近期 Terra 鏈上部分用戶的資產被惡意轉出。慢霧安全團隊發現從 4 月 12 日開始至 4 月 21 日約有 52 個地址中的資金被惡意轉出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,當前總損失約 431 萬美金。

經過慢霧安全追蹤分析確認,此次攻擊為批量谷歌關鍵詞廣告投放釣魚,用戶在谷歌搜索如:astroport,nexus protocol,anchor protocol 等這些知名的 Terra 項目,谷歌結果頁第一條看似正常的廣告鏈接(顯示的域名甚至是一樣的)實為釣魚網站。 一旦用戶不注意訪問此釣魚網站,點擊連接錢包時,釣魚網站會提醒直接輸入助記詞,一旦用戶輸入并點擊提交,資產將會被攻擊者盜取。

慢霧安全團隊建議 Terra 鏈上用戶保持警惕不要隨便點擊谷歌搜索出來的鏈接或點擊來歷不明的鏈接,減少使用常用錢包進行非必要的操作,避免不必要的資損。[2022/4/21 14:37:55]

重入漏洞重放漏洞重排漏洞拒絕服務漏洞條件競爭漏洞權限控制漏洞整數上溢/下溢漏洞算術精度誤差漏洞不安全的外部調用審計業務邏輯缺陷審計變量聲明及作用域審計偽造賬號攻擊目前,慢霧已審計過多個Solana生態項目,如收益聚合平臺Solyard.Finance、借貸平臺Larix等。

各項目一定程度決定著生態的市場規模以及發展趨勢,而智能合約作為項目的基礎規則,從某種角度來說,對智能合約進行安全審計能有效地規避風險。慢霧建議各大項目在上線前先做好安全審計,一方面能讓投資者更放心,另一方面能更好地避免不必要的損失,為生態蓬勃發展添一份力。

來源鏈接:mp.weixin.qq.com

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

慢霧

慢霧

慢霧科技是一家專注區塊鏈生態安全的國家高新技術企業,通過「威脅發現到威脅防御一體化因地制宜的安全解決方案」服務了全球許多頭部或知名的項目。慢霧科技的安全解決方案包括:安全審計、威脅情報、漏洞賞金、防御部署、安全顧問等服務并配套有加密貨幣反洗錢、假充值漏洞掃描、漏洞監測、被黑檔案庫、智能合約防火墻、SafeStaking等SAAS型安全產品,已有商業客戶上千家。慢霧慢霧科技慢霧AML慢霧安全Slowmist查看更多

Tags:ETHNFTTER區塊鏈ethicalNFTL幣AlgoPainter門羅幣是什么區塊鏈

火幣APP下載
COIN:幣虎首期盲盒——已售罄_TIG

尊敬的用戶: 由于用戶的火熱搶購,“幣虎首期盲盒-百變幣小虎”已經全部售罄,搶購成功的用戶可在幣虎盲盒頁面右上角"我的藏品"里查看表情包.

1900/1/1 0:00:00
BAL:Huobi Global將于9月2日上線RLY新幣活動_OBI幣

尊敬的用戶: HuobiGlobal即將開啟RLY新幣活動。即刻參與,領取獎勵。RLY交易賽,瓜分50,000USDT等值RLY獎勵活動時間:2021年9月2日16:00——2021年9月9日1.

1900/1/1 0:00:00
DEFI:9月大狂歡,百萬U放肆送_IC DeFi

尊敬的用戶:9月行情不斷,跌宕起伏,WBF免費贈送您BTC、ETH、FIL合約體驗金,助您玩的過癮,享受收益超級加倍的快感.

1900/1/1 0:00:00
OMI:HomiEx(紅米交易所)關于上線AXS、DYDX、MASK3倍多空杠桿ETF交易對的公告_TPS

親愛的用戶: 為滿足廣大用戶交易需求,HomiEx將于2021年9月11日12:00在杠桿ETF交易區上線新的杠桿ETF產品:AXS3L/USDTAXS3S/USDTDYDX3L/USDTDYD.

1900/1/1 0:00:00
DASH:關于WBF上線LFD的公告_TPS

尊敬的用戶: 關于WBF在動物園專區上線LFD/USDT交易對,具體交易時間如下。 充提暫不開啟 交易時間:2021/9/917:16項目介紹:LFD慈善社區由意大利華裔少年GianniLiu發.

1900/1/1 0:00:00
GAT:加入Gate.io合約交流群,$5,000體驗金搶先得活動結束及獎勵公告_GATOR幣

為期一周的“加入Gate.io合約交流群,$5,000體驗金搶先得活動結束及獎勵公告”活動已圓滿結束。感謝大家的熱情參與!根據活動規則,我們將為以下獲獎用戶發放不等數額的點卡作為獎勵.

1900/1/1 0:00:00
ads