買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 區塊鏈 > Info

靈蹤安全CEO譚粵飛:智能合約安全有其特殊性

Author:

Block

Time:2021/4/10 20:05:32

金色財經現場報道,4月10日,金色財經主辦的共為創新大會“DeFi的創新進階”專場于上海舉辦,會上靈蹤安全CEO譚粵飛演講表示,

2020年DeFi安全損失超過2億美金,這些安全事故大多來自對智能合約的攻擊,智能合約的安全事故較多,原因有三:第一個是智能合約本身,第二是區塊鏈技術特點,第三是社會因素。

首先智能合約一旦部署,不能被撤回。其次區塊鏈結構使項目方無法知曉攻擊者的社會身份以及交易不可逆。最后是智能合約應用的社會約束比較缺乏,例如缺乏對數字資產的保護,缺乏對區塊鏈應用的約束和規范。

靈蹤安全:Sushi Miso被攻擊的漏洞是一名Sushi雇傭的匿名開發者提交的:9月17日消息,Sushi的Miso項目遭到Supply Chain攻擊,一名Sushi 的匿名前端開發承包商使用GH handle AristoK3將惡意代碼注入Miso前端github倉庫,攻擊者在拍賣創建時插入自己的錢包地址以替換拍賣的錢包地址。

靈蹤安全建議: 開發者應檢查自己的前端應用是否有漏洞,并對前端代碼進行安全審計。[2021/9/17 23:32:08]

靈蹤安全:Arbitrum昨日因channel 阻塞引發內存泄漏,出現網絡故障:9月14日晚,以太坊 Layer2 項目Arbitrum出現網絡故障,其交易排序器因為內存泄漏而停止運行。根據靈蹤安全漏洞檢測系統提示:內存泄漏的位置在源碼SequencerBatcher.SendTransaction() 函數中。

此處漏洞是因為channel 阻塞導致大量goroutine 沒有及時釋放,引發內存泄漏。建議在處理并發時,考慮channel的阻塞情況。當存在高并發條件時,為channel寫入數據時,加上select default 處理。[2021/9/15 23:27:04]

靈蹤安全(Fairyproof Tech):Iron Bank合約有風險 項目引用須謹慎:靈蹤安全團隊(Fairyproof Tech)分析發現,造成本次事故的原因是Cream協議新引入的無抵押借貸功能Iron Bank相關合約存在漏洞被黑客利用。

Iron Bank大膽采用了無抵押+白名單方式讓用戶從資金池借款。這種方式一方面提高了資金利用率和靈活度,但另一方面增加了項目借貸的風險敞口,試圖采用部分中心化的方式對沖這類風險。

靈蹤安全(Fairyproof Tech)認為由于Iron Bank合約上線時間尚不長,未經過市場檢驗,因此存在較大風險。因此我們提醒所有引用了Cream項目代碼的團隊暫時不要上線Iron Bank功能,加強風險控制。我們后續會發布更進一步的細節。[2021/2/13 19:41:17]

Gate.io Startup 打折福利項目L3P 開盤3小時漲幅達106533%

據Gate.io芝麻開門行情顯示,Gate.io Startup 打折福利項目 Lepricon (L3P)于今日下午14:00正式開盤交易,上線3小時內最高漲幅達106533%,最高價格0.09597美元.

Block Chain:2021/4/9 20:02:42
Lancer Capital 宣布投資 AI NFT平臺 Uniarts

據官方消息,Lancer Capital 宣布投資 AI NFT平臺 Uniarts。 據悉,Uniarts與人工智能的專家學者和行業專家合作,將AI藝術創作和機器學習可視化的成果轉化為NFT.

Block Chain:2021/4/9 20:02:21
前高盛高管Raoul Pal稱以太坊表現將超過比特幣,遭Willy Woo等人反駁

前高盛高管、Real Vision創始人Raoul Pal預測,隨著時間的推移,以太坊和其他具有“網絡效應”的加密貨幣的表現將超過比特幣.

Block Chain:2021/4/9 20:01:55
上海市委常委吳清:扎實做好數字人民幣試點工作

上海市委常委、副市長吳清表示,對于下一階段上海金融工作,要堅持服務國家戰略、服務新發展格局、服務高質量發展和高品質生活,抓住關鍵、持續攻堅.

Block Chain:2021/4/9 20:01:54
DOT跌破41美元關口

火幣全球站數據顯示,DOT短線下跌,跌破41美元關口,現報40.9982美元,行情波動較大,請做好風險控制。DOT突破7.9美元:DOT突破7.9美元,現報7.902美元,日內跌幅達到6.84%,行情波動較大,請做好...

Block Chain:2021/4/9 20:01:53
火幣已正式上線BTT、OGN、MASK和RNDR品種USDT本位永續合約

據火幣合約官方消息,火幣BTT、OGN、MASK和RNDR品種USDT本位永續合約已于新加坡時間4月9日14點正式上線,用戶現可在平臺進行劃轉、交易等操作.

Block Chain:2021/4/9 20:01:45
BCH突破640美元關口 日內漲幅為0.26%

火幣全球站數據顯示,BCH短線上漲,突破640美元關口,現報640.02美元,日內漲幅達到0.26%,行情波動較大,請做好風險控制.

Block Chain:2021/4/10 20:04:47
Ripple CTO:正制定NFT策略 NFT等功能應在側鏈上運行

據Newsbtc 4月10日消息,Ripple的首席技術官David Schwartz表示,該公司目前正在制定NFT策略。他補充說,基于觀察,人們很少關心基礎技術,而只關心NFT本身和用戶體驗.

Block Chain:2021/4/10 20:03:37
ZEC突破190美元關口 日內漲幅為4.05%

火幣全球站數據顯示,ZEC短線上漲,突破190美元關口,現報190.04美元,日內漲幅達到4.05%,行情波動較大,請做好風險控制.

Block Chain:2021/4/9 20:02:03
灰度資產管理規模在上周五增加約10億美元

據官方數據,截至上周五,灰度公司的總資產為461億美元,而一天前為451億美元,由于幣價上漲,總資產增長約10億美元。灰度資產管理總規模達498億美元:金色財經報道,據官方推特消息,截至美東時間月5月5日,灰度資產管...

Block Chain:2021/4/10 20:06:04
央行行長易綱:將就數字貨幣的影響等問題開展研究

中國人民銀行行長易綱出席第43屆國際貨幣與金融委員會視頻會議,易綱表示,中方支持基金組織普遍增發6500億美元等值的特別提款權,支持特別提款權富余國家自愿將特別提款權轉借給脆弱國家,同時期望基金組織第16次份額總檢查...

Block Chain:2021/4/9 20:01:35
CryptoFIFA創始人Richard:NFT融合Defi是解決NFT流動性的方式

金色財經現場報道,4月10日,金色財經主辦的共為創新大會“DeFi的創新進階”專場于上海舉辦,會上CryptoFIFA創始人Richard分享表示,從技術上看.

Block Chain:2021/4/10 20:05:50
ads