買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > OKB > Info

以太坊:中鏈傳媒潘旭東:智能合約現重大漏洞,數字資產瞬間流失,看真相_區塊鏈

Author:

Time:1900/1/1 0:00:00

Allrightsreserved區塊鏈媒體中鏈傳媒

區塊鏈項目投資成為市民投資熱點還處在小范圍階段,但這種理財卻因為去年的數字資產市場的火爆而勢頭強勁。

近期,數字產品從半個月前觸底以來,市場行情逐漸回暖,并在某些利好因素刺激下總市值持續攀升,投資者們更是按捺不住“激動”的心情,想在數字資產理財中大顯身手。

然而,4月25日,市場突然全線普跌,多支數字資產產品跌幅超過20%,更有SMT/USDT、SMT/BTC、SMT/ETH交易暫停。事出反常,必有妖。

X2Y2 NFT平臺總交易量突破100萬筆:金色財經報道,據Dune Analytics數據顯示,X2Y2 NFT平臺總交易量突破100萬筆,本文撰寫時為1,034,008筆,總交易額達到1,906,954 ETH,平臺生成的交易費用為8,909 ETH。[2022/9/7 13:13:05]

智能合約現重大漏洞,快看專家怎么說

4月22日,BEC發現重大漏洞,市值幾近歸零;

4月25日,SMT遭遇與BEC類似溢出攻擊。

隨后,火幣Pro發布公告,決定暫停所有幣種的提充業務。

Nomad:已追回1660萬美元資金,其中白帽黑客主動歸還1120萬美元:8月4日消息,Nomad在推特上公布Nomad Bridge資金返還情況,總計1120萬美元返還至官方地址,具體如下:

- ???.eth (400萬美元);

- 0xE3F40743cc18fd45D475fAe149ce3ECC40aF68c3(340萬美元);

- darkfi.eth (190萬美元);

- returner-of-beans.eth(100萬美元);

- anime.eth(90萬美元)。

Nomad表示,截至目前總共追回1660萬美元資金。希望退還資金的白帽黑客請將ETH/ ERC-20代幣發送到官方以太坊錢包地址0x94A84433101A10aEda762968f6995c574D1bF154。[2022/8/4 5:15:06]

據悉,25日凌晨,SmartMesh項目方反饋發現交易異常,經排查,確認是其以太坊智能合約存在漏洞。

多鏈DEX聚合器Rango集成以太坊側鏈Gnosis Chain:7月3日訊 多鏈DEX聚合器Rango在推特上表示,其多鏈生態系統已完全集成以太坊側鏈Gnosis Chain。此次集成包括:1inch Network集成:作為Gnosis內鏈上Swap;Multichain集成:作為Gnosis和BNB Chain、Polygon、以太坊、Arbitrum、Avalanche、Fantom、Moonriver之間的橋接。[2022/7/3 1:47:56]

火幣Pro隨即緊急檢測,發現TXID為:0x0775e55c402281e8ff24cf37d6f2079bf2a768cf7254593287b5f8a0f621fb83的異常。

幣安將于7月8日下架Groestlcoin、Nebulas和GoChain代幣交易對:7月1日,據官方消息,幣安宣布將于7月8日17:00下架Groestlcoin(GRS)、Nebulas(NAS)和GoChain(GO)代幣相關交易對,包括GRS/BTC、NAS/BTC、NAS/ETH和GO/BTC。[2022/7/1 1:44:39]

受此次攻擊影響,除了火幣Pro,OKEx,gate.io等交易平臺也先后暫停了SMT的充提和交易。

據來自Bullockchain的技術團隊分析:以太坊Token發行只提供了協議規范,并沒有統一、標準化過程,更沒有高性能、安全穩定的加密貨幣復式記賬所需要的UTXO模型。

ERC20智能合約雖然有著靈活性,但一旦出現問題,它本身所具有的不可逆性、不可篡改性,也會造成錯誤無法修改。

更為重要的是,Token溢出漏洞的產生,并不是以太坊本身合約造成的,而是因為基于以太坊發布Token時,數量的控制權在項目團隊手上,人為出現Bug,也是難以避免的。

一些項目,如Bullockchain項目那樣,開始運用比特幣成熟的技術、穩定的運行、安全的邏輯和統一、標準的Token發布模式,并采用經過考驗的UTXO模型進行記賬。Bullockchain就提供了一鍵發布Token的功能,在Bullockchain上用戶無需開發自己的智能合約,只需按簡單指令操作即可完成Token發布。在實際應用中,會最大限度地排除人為因素,可以有效避免每個團隊自主開發,造成漏洞。

重要的事情看三遍,問題可能比想象的更嚴重

受此事件影響的不僅僅是SMT和BEC,凡是基于ERC20體系開發的數字幣都有危險。有區塊鏈安全公司提出,包括:MEST、SMT、FirstCoin、CNYToken、MTC等多個ERC20智能合約遭受了proxyOverflow漏洞影響。也就是說這一系列可怕事件的根源存在于公鏈漏洞上。

TimYang,微博研發副總經理,發布個人微博認為:“最近的ERC20的轉賬的安全問題,直接原因都是代碼安全漏洞,由程序員背鍋,但大家比較少討論其深層次的原因,為什么以太坊比較容易出安全問題?

以太坊只是一個記錄dapp執行結果的區塊鏈,其本身并沒有加密貨幣復式記賬所需的utxo模型。以太坊自身的以太幣也是由balance來表示賬號余額,用余額的區塊鏈有一個明顯的缺陷,很容易遭受重放攻擊。以太坊用了nonce等tricky的做法避免主鏈貨幣重放,但對于基于dapp的代幣,就需要依賴開發者自己來保障其安全邏輯。

采用復式記賬的utxo則所有的轉賬需要檢查輸入來源,如果這個來源已經被使用過一次,則表示這次轉賬是一個雙花嘗試,而比特幣最主要的架構設計邏輯比如PoW以及長鏈勝出就是用于防止雙花攻擊。”

“我的看法是,重要的token資產不適合構建在erc20基礎之上。它沒有任何貨幣安全設計的考慮。”

投資數字資產比傳統理財更需要技術頭腦,如何分辨一個項目是否運用了UTXO模型,將決定你會在這場全新的數字理財中賺得人生第一桶金,還是跌出人生新陰影。

Tags:以太坊SMT區塊鏈以太坊幣是什么幣SMT幣SMT價格區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢

OKB
atc:英語詞匯:初級詞匯及用法技巧!_atc幣是什么幣

文章來源:長沙勵步英語 長沙勵步英語對于英語學習來講沒有什么比得上和幾個朋友一起學習更有樂趣了。你們可以一起做練習,一起用英語對話。當你們一起學習英語的時候,可以針對不懂的練習互相幫助.

1900/1/1 0:00:00
區塊鏈:每日幣訊:萬達涉足區塊鏈,萊特幣和狗狗幣交易量超比特現金_比特幣最新價格行情走勢加密貨幣是什么意思啊

每日幣訊:萬達涉足區塊鏈,萊特幣和狗狗幣交易量超比特現金 2018.03.12 菲律賓央行表示,菲律賓準備發布更多有關加密貨幣的相關準則.

1900/1/1 0:00:00
VID:加密貨幣挖礦狂歡派對倒計時,還是正要開始?_VID加密貨幣是什么意思啊

不久前,NVIDIA和AMD公布上季財報,兩家公司均創下了好成績,NVIDIA營收32.07億美元,凈利達12.44億美元,分別比去年同期大增66%、145%.

1900/1/1 0:00:00
區塊鏈:360發現區塊鏈史詩級漏洞 可直接控制所有節點_EOS幣是什么幣區塊鏈工程專業學什么

近日,360公司Vulcan團隊發現了區塊鏈平臺EOS的一系列高危安全漏洞。經驗證,其中部分漏洞可以在EOS節點上遠程執行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點.

1900/1/1 0:00:00
BTC:揭秘幣圈最有權力玩家:年營收超25億美元_40億比特幣能提現嗎

來源|創業家 作者|cent 比起炒幣的行情起伏不定,區塊鏈技術應用落地的遙不知期,比特幣“挖礦”更像是一門已經擁有成型鏈條的生意。這里展開的,是一場“算力”的曠日持久的軍備競賽.

1900/1/1 0:00:00
300:本期欄目,帶你走進4.22世界地球日與巫術式的釀酒科學_300

春盡夏至, 雨生百谷; 昨日正值谷雨節氣, 今日就真的下雨了。 但明天下不下雨我不知道,但我只知道明天是一個世界性的節日:4.22世界地球日世界地球日即每年的4月22日,是一個專為世界環境保護而.

1900/1/1 0:00:00
ads