比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > PEPE > Info

TOS:假如川普可以虛假計票:Mercurity.finance智能合約安全漏洞分析

Author:

Time:1900/1/1 0:00:00

今年美國大選雖說有了廣泛意義上的塵埃落定,但競選結果并未明確。如今拜登團隊宣布勝選,美國媒體紛紛宣布拜登當選下屆美國總統。而另一方面,川普拒絕接受敗選結果,他持續進行計票,并宣稱要采取法律行動。造成如今這個混亂結果的首要原因在于美國沒有設立獨立的對大選事務具有權力的權威性的選舉委員會,在默認情況下,是新聞機構承擔了這個角色。假如川普獲得過大的權力,控制了大多新聞機構,營造虛假選票,結果尚未可知。這就意味著某種程度上,可以說是極盡中心化的“推特治國”后的又一“媒體選舉”。從選舉,到互聯網,到區塊鏈,2020年,中心化不再是權威的體現,而是“獨斷”、“專權”的代名詞。北京時間11月9日,CertiK安全研究團隊發現DeFi項目Mercurity.finance智能合約代碼部分存在中心化風險。項目擁有者擁有過大權限,可以進行任意數目的鑄幣,并為給定賬戶提供任意數目的獎勵。技術步驟分析如下:ERC20Token.sol代碼地址:https://github.com/MER-DAO/MEE-core/blob/main/contracts/tokens/ERC20Token.sol部署地址:https://etherscan.io/address/0xe1b583dc66e0a24fd9af2dc665f6f5e48978e106#code

BNB Chain推出BNB Chain Hackvolution活動,持續至9月1日:7月13日消息,BNB Chain宣布推出BNB Chain Hackvolution活動,該活動將從7月13日持續至9月1日。本次黑客松活動將根據技術創新、商業模式和團隊配置等三個關鍵方面進行評估,評審團將選出最佳的12個項目,獲獎項目將獲得包括現金獎勵、營銷支持、Gas Grant計劃,以及獲得基本工具和服務的折扣。

BNB Chain表示,BNB Chain Hackvolution的核心在于利用opBNB的高性能和低成本,以及Greenfield允許創建和管理數據資產的可編程性,使用戶能夠突破Web3和區塊鏈領域的限制,構建創新的dApp。[2023/7/13 10:52:59]

Aptos推出大使計劃“Aptos Collective”:2月17日消息,Aptos宣布推出大使計劃Aptos Collective,將向Aptos社區中參與度高的成員開放,以支持Aptos社區的發展。Aptos表示,Aptos Collective的成員將與核心Aptos Foundation和Aptos Labs團隊成員密切合作,為Aptos生態系統做出貢獻。[2023/2/17 12:12:43]

圖一:ERC20Token智能合約構造函數

圖二:onlyIssuer修飾詞

Blockstream:將自主開發比特幣礦機:金色財經報道,比特幣基礎設施提供商 Blockstream 在社交媒體公布了 2023 年發展計劃,包括拓展機構托管服務、將自主開發比特幣礦機、以及探索可再生能源挖礦。

此前報道,Blockstream于一月底宣布完成 1.25 億美元的可轉換票據和擔保貸款融資,以擴大其機構比特幣挖礦托管服務。該公司首席執行官 Adam Back 透露其 2022 年收入強勁,比 2021 年增長了三倍。[2023/2/2 11:44:02]

圖三:具有鑄幣方法的issue函數如圖一所示,項目擁有者在ERC20Token.sol智能合約中的構造函數可以將自身設置為issuer身份。由于在智能合約部署時,其構造函數會被自動執行,因此項目擁有者會自動成為issuer。通過圖二中顯示的onlyIssuer修飾詞的限制,任意擁有issuer身份的外部調用者將可以執行任意被onlyIssuer修飾詞修飾的函數。因此,擁有issuer身份的項目擁有者可以執行圖三中具有鑄幣方法的issue函數,從而可以為任意賬戶鑄造任意數目的代幣。除此之外,該項目還存在一個允許項目擁有者提供代幣獎勵的后門。該后門存在與AwardContract.sol智能合約中。AwardContract.sol代碼地址:https://github.com/MER-DAO/MEE-core/blob/main/contracts/AwardContract.sol部署地址:https://etherscan.io/address/0x8Ea43ce113456f45defd0E27e809d719b9CA2362#code

觀點:數字美元終會到來:金色財經報道,Digital Dollar Project政策研究主管Michael Greco表示,更多的問題是何時而不是是否會在美國建立中央銀行數字貨幣(CBDC)。

Greco表示,美國的數字美元“未來幾年有潛力”,但美聯儲正在等待國會頒布立法,然后才能向前推進。他預計國會明年不會通過這樣的法律,但表示他預計將會在2023年取得進展,尤其是在隱私方面”。[2022/12/29 22:13:46]

圖四:AwardContract智能合約構造函數

圖五:onlyGovernor修飾詞

圖六:addFreeAward智能合約函數當AwardContract.sol被項目擁有者部署到區塊鏈上時,AwardContract合約的構造函數會被自動執行,也就意味著圖四中43行代碼被自動執行后,項目擁有者會自動被賦予governor身份。擁有governor身份的外部調用者可以類似的執行任意被onlyGovernor修飾詞修飾的智能合約函數,例如圖六中所示addFreeAward函數。由于所有外部調用者都可以通過調用圖七中withdraw函數來將屬于自己的獎勵取出,因此當governor身份的外部調用者為某一個賬戶添加了某一數量的獎勵后,A賬戶可以對該函數進行調用,并通過246行的判斷條件檢查后,通過在281行調用safeIssue()函數來取出被添加的獎勵。

圖七:withdraw智能合約函數綜上分析,Mercurity.finance項目中智能合約存在的后門漏洞均來自于項目擁有者權限過大。在該類中心化治理機制中,項目擁有者得到了可以隨時獲利或者摧毀項目經濟系統的權利。CertiK安全研究團隊建議Mercurity.finance更新項目中采用的治理系統,引入社區管理的機制。CertiK在此提醒廣大用戶:1.合約代碼需要經過嚴格的安全驗證和審計才可被允許公布。2.投資者在投資采用中心化治理機制的項目時需衡量風險,謹慎投資

Tags:TOSAPTAptosISSsantos幣幣情apt幣挖礦APPaptos幣價最高ethicalissues

PEPE
DEF:DeFi借貸協議Akropolis重入攻擊事件分析

近日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官AnaAndrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬.

1900/1/1 0:00:00
AMP:BTC和ETH大漲吸引眼球,而AMPL悄悄地漲了80%,卻無人問津

編者按:本文來自 小吒閑談 ,Odaily星球日報經授權轉載。這幾天以BTC為首的突突突漲,帶動了ETH和DeFi的突突突漲。本次的上漲,大家的注意力都在BTC上,畢竟BTC是幣王.

1900/1/1 0:00:00
比特幣:分析:比特幣連續100天超過1萬美元,2021年或呈“拋物線”上漲

編者按:本文來自Cointelegraph中文,作者:WILLIAMSUBERG,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
數字資產:研究:烏克蘭大力采用加密貨幣,或將引領東歐加密領域

編者按:本文來自Cointelegraph中文,作者:OSATOAVAN-NOMAYO,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
比特幣:Bitcoiner對美國大選的不同看法

本質上來說,比特幣與是毫無相關的,因為任何第三方或政府都不能影響其網絡運行的關鍵層面。但是政客們卻可以間接地影響比特幣,比如通過出臺法規,加大比特幣的獲取難度,實施經濟政策,促使更多的人使用.

1900/1/1 0:00:00
DOT:平行鏈的財富機會

隨著波卡生態不斷發展,目前在波卡生態當中有超過170個生態項目。在眾多平行鏈當中,投資者應該如何選擇?哪些平行鏈會脫穎而出?11月3日下午,由嗶嗶News主辦的嗶嗶圓桌派“PolkadotTal.

1900/1/1 0:00:00
ads