智能合約能解決諸多問題,但它們本身卻似乎問題纏身。EOS中存在的RAM致命漏洞和原因一度成為幣圈頭條,一周后,一家代碼審核公司揭示了智能合約中普通存在漏洞的現象。安全公司Hosho與社區管理公司Amazix的最新合作發現,每四個智能合約項目中就有一個存在嚴重的漏洞。
10億美元并不能保證不出現漏洞
10億美元——這是Hosho審計過的智能合約項目所籌集的資金數額。這家安全公司聲稱,它審計的智能合約比審計過的其他行業公司都要多。盡管這些項目有大量的人力和財力資源可供使用,但如果他們忽視對其代碼進行徹底審查,他們中的許多項目將會陷入癱瘓。Hosho審計過的項目中,有四分之一被發現存在嚴重的漏洞,大約60%的項目至少存在一個安全問題。
安全公司Unciphered聲稱曾破解硬件錢包Trezor:2月13日消息,針對“OneKey的加密錢包被安全公司被成功破解”相關推文,安全公司Unciphered回應稱,“OneKey已修復該漏洞。我們仍然破解了Trezor和其他硬件錢包。”
Unciphered披露Trezor相關漏洞的視頻發布于2022年8月。截至目前,硬件錢包Trezor未回應該推文。
據此前報道,安全公司Unciphered在YouTube視頻中披露硬件錢包OneKey的漏洞。黑客能夠通過利用該漏洞從OneKey Mini錢包中提取助記詞。Unciphered在與OneKey溝通后,通知其修復該漏洞。Unciphered表示,可以通過高速處理器FPGA利用硬件錢包的CPU和安全元件之間缺乏加密,攔截處理器和保存助記詞的安全元件之間的通信。
OneKey發文稱,在收到通知后已經立即修復漏洞并更新安全補丁,沒有造成任何損失。此外,OneKey向Unciphered支付一筆漏洞賞金。[2023/2/13 12:04:10]
ICO項目的啟動平臺以太坊受到的影響最為嚴重,其中存在的大量可利用代碼導致數億美元的以太幣被竊取或鎖定。雖然像Stratis這樣的智能合約平臺正在推動使用C#來調試部署套件和專業反編譯器的可用性,但是以太坊的圖靈完備系統為漏洞留下了更大的余地。識別和消除所有潛在的安全漏洞是一項永無休止的的任務,即使是經驗豐富的可靠開發人員也很難做到這一點。獲得專門從事智能合約審計的第三方的支持,雖然不能確保萬無一失,但卻是避免發布漏洞叢生代碼的最好辦法。
聲音 | 美國安全公司:去年以來朝鮮的門羅幣挖礦規模增長了至少10倍:美國網絡安全公司Recorded Future稱,自2019年5月以來,來自朝鮮IP范圍的XMR挖礦的網絡流量增加了至少10倍,這意味著朝鮮更傾向于挖掘門羅幣而非比特幣,進而試圖利用這種以隱私為中心的加密貨幣繞過國際制裁。(CryptoGlobe)[2020/2/14]
智能合約測試服務
雖然行業慣例是在代幣發售前對智能合約進行審計,但尚未籌集資金的項目可能會嘗試走捷徑,在這一程序上節省開支。然而,這樣的做法可能是致命的,因為最惡性的漏洞會導致錢包被洗劫一空,而通過操縱緩沖區溢出漏洞可以更改帳戶余額。數個基于以太坊的項目在執行第一次智能合約時就搞砸了,然后被迫進行代幣替換。
聲音 | 網絡安全公司CipherTrace:針對加密貨幣交易所盜竊行為飆升至整個2017年的三倍:美國網絡安全公司CipherTrace發布報告稱,今年上半年,針對加密貨幣交易所的盜竊行為飆升至整個2017年的三倍,相關洗錢活動也因此增加了三倍。報告指出,今年前六個月,數字貨幣交易所共有7.61億美元價值的加密貨幣被盜,相比之下,整個2017年交易所的被盜資金約為2.66億美元。[2018/7/4]
在EOS方面,本周所有的精力都集中在修復最近發現的RAM漏洞上。這個漏洞允許惡意用戶“在他們的帳戶上設置代碼,這樣他們就可以以另一個賬戶的名義插入執行向他們發送代幣的代碼行。「當DAPP/用戶向它們發送代幣時,他們可以在行中插入大量無用數據,從而鎖定RAM。」
Amazix是加密貨幣經濟領域內一家卓越的社區管理和咨詢公司,現已與Hosho合作,為客戶提供智能合約審計服務。Amazix首席營銷官肯尼思?貝爾森說道:
在缺乏行業標準的情況下,我們認為智能合約審計和滲透測試是確保區塊鏈系統良好安全性的重要組成部分。在我們看來,沒有誰比Hosho的工程師更有資格做這件事的了。
加密貨幣的擁躉者們認為,智能合約最終會滲透到從保險到糾紛解決等服務的方方面面中來。在此之前,在治理智能合約的代碼上建立信任至關重要。
鏈聞ChainNews:提供每日不可或缺的區塊鏈新聞。
原文作者:KaiSedgwick文章來源:巴比特中文編譯:Libert版權聲明:文章為作者獨立觀點,不代表鏈聞ChainNews立場。
來源鏈接:news.bitcoin.com
本文來源于非小號媒體平臺:
鏈聞速遞
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3626997.html
漏洞風險安全
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
巴西政府向本地加密貨幣交易所發送調查問卷
Tags:HERCIPHERONE加密貨幣YEARN ETHEREUM YIELDCipher Core Tokenonekey怎么重新分區加密貨幣排名
文|棘輪比薩 在比特幣重回8000美元后,“牛市是否來了”,成為了幣圈最熱的話題。李笑來起草的一封“致用戶信”,讓外界驚呼“幣圈大佬”已經殺回戰場。幣價的走高,推動了二手礦機價格飛漲.
1900/1/1 0:00:00原鏈閱讀時長13分鐘:https://medium.com/eosio/eosio-dawn-3-0-now-available-49a3b99242d7EOS.IO是block.
1900/1/1 0:00:00比特幣在8000美元附近盤整的第5天。到今天為止,還是按照上回的判斷走。由于這幾天震蕩區間在1000美元,屬于寬幅震蕩,振幅還沒有縮窄,也就是說還沒有到選擇方向的時候,從K線上看也不排除構建一個.
1900/1/1 0:00:00昨日,EDU智能合約出現重大漏洞,任意賬戶中的EDUToken可被轉走,這些漏洞造成了來自項目方地址中的30億萬枚EDUToken被偷走,并被陸續轉手在火幣上進行拋售,引發市場進一步恐慌.
1900/1/1 0:00:00文:易柏伶 編輯:王巧 16~17世紀,荷蘭的東印度公司開創了“利益共享,風險共擔”的金融機制,借助股票發行籌集了大量資金,大膽踏上了遠征東方的海上航線,開創了荷蘭海上帝國之路.
1900/1/1 0:00:00文章來源:區塊鏈大本營作者:吳家志編輯:韓依依存在安全隱患的區塊鏈生態自然成為黑客眼中的香餑餑,近年來,一系列安全事件層出不窮,波及范圍和資產損失數額也不斷增加.
1900/1/1 0:00:00