比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

以太坊:中鏈傳媒潘旭東:智能合約現重大漏洞,數字資產瞬間流失,看真相

Author:

Time:1900/1/1 0:00:00

Allrightsreserved區塊鏈媒體中鏈傳媒

區塊鏈項目投資成為市民投資熱點還處在小范圍階段,但這種理財卻因為去年的數字資產市場的火爆而勢頭強勁。

近期,數字產品從半個月前觸底以來,市場行情逐漸回暖,并在某些利好因素刺激下總市值持續攀升,投資者們更是按捺不住“激動”的心情,想在數字資產理財中大顯身手。

然而,4月25日,市場突然全線普跌,多支數字資產產品跌幅超過20%,更有SMT/USDT、SMT/BTC、SMT/ETH交易暫停。事出反常,必有妖。

Binance全倉保證金和逐倉保證金新增CYBER、SEI為可借資產:8月23日消息,據官方公告,Binance已在全倉保證金和逐倉保證金上添加CYBER、SEI作為新的可借資產,交易對為CYBER/USDT、SEI/BTC。[2023/8/23 18:16:49]

智能合約現重大漏洞,快看專家怎么說

4月22日,BEC發現重大漏洞,市值幾近歸零;

4月25日,SMT遭遇與BEC類似溢出攻擊。

隨后,火幣Pro發布公告,決定暫停所有幣種的提充業務。

安全團隊:BNB Chain上RKC代幣合約存在后門風險:10月15日消息,據Beosin安全社區成員提供信息,BNB Chain上RKC代幣合約(0x043d0B1cC034b79546d384aBDAeBA838d627F234)留有組合類后門,攻擊者可通過預留的后門函數操作成為關聯合約Pool(0x7115a81Fa8226Caa629bE7363b621e4a46E1E3cd)的admin,然后利用RKC代幣中具有后門的transferFrom轉走任意地址的代幣。目前PinkLock上的鎖定代幣已被全部轉出,并將被盜代幣已換為BNB(約17.6個)發送至地址0xeB2cD19A76DF7B4C19965e0B0cba059658750D23。[2022/10/15 14:28:41]

據悉,25日凌晨,SmartMesh項目方反饋發現交易異常,經排查,確認是其以太坊智能合約存在漏洞。

Arbitrum 宣布首屆黑客松將于10月15-16日在哥倫比亞舉行:金色財經消息,以太坊擴容解決方案Arbitrum宣布首屆黑客松將于10月15-16日在哥倫比亞波哥大舉行,賽道包括DeFi、NFT與游戲、社交、工具,目前已開放報名。[2022/9/6 13:12:16]

火幣Pro隨即緊急檢測,發現TXID為:0x0775e55c402281e8ff24cf37d6f2079bf2a768cf7254593287b5f8a0f621fb83的異常。

受此次攻擊影響,除了火幣Pro,OKEx,gate.io等交易平臺也先后暫停了SMT的充提和交易。

英格蘭銀行:加密市場未對金融穩定構成直接威脅,但仍需加強監管:7月5日消息,英格蘭銀行金融政策委員會在發布的金融穩定報告中表示,雖然加密貨幣構成的直接風險較小,但加強仍然很重要。該報告稱,加密市場的漏洞包括流動性錯配,杠桿頭寸被平倉導致價格下跌以及投資者對某些 Stablecoin 維持其掛鉤能力的信心顯著減弱等問題。雖然這些風險并未對更廣泛的金融市場的穩定性構成威脅,但它確實要求隨著行業的發展提高監管透明度。[2022/7/5 1:52:34]

據來自Bullockchain的技術團隊分析:以太坊Token發行只提供了協議規范,并沒有統一、標準化過程,更沒有高性能、安全穩定的加密貨幣復式記賬所需要的UTXO模型。

ERC20智能合約雖然有著靈活性,但一旦出現問題,它本身所具有的不可逆性、不可篡改性,也會造成錯誤無法修改。

更為重要的是,Token溢出漏洞的產生,并不是以太坊本身合約造成的,而是因為基于以太坊發布Token時,數量的控制權在項目團隊手上,人為出現Bug,也是難以避免的。

一些項目,如Bullockchain項目那樣,開始運用比特幣成熟的技術、穩定的運行、安全的邏輯和統一、標準的Token發布模式,并采用經過考驗的UTXO模型進行記賬。Bullockchain就提供了一鍵發布Token的功能,在Bullockchain上用戶無需開發自己的智能合約,只需按簡單指令操作即可完成Token發布。在實際應用中,會最大限度地排除人為因素,可以有效避免每個團隊自主開發,造成漏洞。

重要的事情看三遍,問題可能比想象的更嚴重

受此事件影響的不僅僅是SMT和BEC,凡是基于ERC20體系開發的數字幣都有危險。有區塊鏈安全公司提出,包括:MEST、SMT、FirstCoin、CNYToken、MTC等多個ERC20智能合約遭受了proxyOverflow漏洞影響。也就是說這一系列可怕事件的根源存在于公鏈漏洞上。

TimYang,微博研發副總經理,發布個人微博認為:“最近的ERC20的轉賬的安全問題,直接原因都是代碼安全漏洞,由程序員背鍋,但大家比較少討論其深層次的原因,為什么以太坊比較容易出安全問題?

以太坊只是一個記錄dapp執行結果的區塊鏈,其本身并沒有加密貨幣復式記賬所需的utxo模型。以太坊自身的以太幣也是由balance來表示賬號余額,用余額的區塊鏈有一個明顯的缺陷,很容易遭受重放攻擊。以太坊用了nonce等tricky的做法避免主鏈貨幣重放,但對于基于dapp的代幣,就需要依賴開發者自己來保障其安全邏輯。

采用復式記賬的utxo則所有的轉賬需要檢查輸入來源,如果這個來源已經被使用過一次,則表示這次轉賬是一個雙花嘗試,而比特幣最主要的架構設計邏輯比如PoW以及長鏈勝出就是用于防止雙花攻擊。”

“我的看法是,重要的token資產不適合構建在erc20基礎之上。它沒有任何貨幣安全設計的考慮。”

投資數字資產比傳統理財更需要技術頭腦,如何分辨一個項目是否運用了UTXO模型,將決定你會在這場全新的數字理財中賺得人生第一桶金,還是跌出人生新陰影。

Tags:以太坊SMT區塊鏈以太坊幣是什么幣SMT幣SMT價格區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢

中幣交易所
萊特幣:萊特幣創始人:為了讓萊特幣更加分散化,我最終會離開

Coinbase加密貨幣交易所的前工程主管CharlieLee、萊特幣創始人表達了他想讓萊特幣成為一種全球分散的加密貨幣的意圖.

1900/1/1 0:00:00
比特幣:區塊鏈時代的“黑手”,你的電腦替黑客挖了多少幣?

日趨嚴重的網絡攻擊 網絡挖礦攻擊,也叫加密劫持,是黑客利用你的電腦、瀏覽器、物聯網設備、移動設備和網絡基礎設施,竊取這些機器的處理能力來挖掘加密貨幣.

1900/1/1 0:00:00
區塊鏈:NEO、ONT、ELA聯合出席「BC Spark區塊鏈全球高校巡講——北郵站」,為北郵師生帶來技術盛宴

2017年以比特幣為代表的數字貨幣迅猛發展,隨之行業出現了技術研發員短缺、培養體系不完善等問題.

1900/1/1 0:00:00
區塊鏈:區塊鏈本周深度研究:本周BTC創月內新高,現處于政策窗口期;疫苗事件或促發區塊鏈在醫療業的應用(18年第29周)

July22,2018 研究員/TaoJin 核心觀點 資本市場——本周加密貨幣創6月中旬以來新高.

1900/1/1 0:00:00
OIN:戛納世紀同框霉霉男友慘敗王源,粉絲調侃談戀愛使人憔悴

這一個星期國外娛樂圈最熱鬧的大事就是一年一度的戛納電影節,作為每年為期12天的世界三大國際電影節之一,大家除了可以看到眾多實力與顏值兼具的明星亮相紅毯之外.

1900/1/1 0:00:00
Relation:英語中250多種常用商業縮略語和俚語

250+CommonBusinessAcronyms,AbbreviationsandSlangTerms250多種常用商業縮略語和俚語Listofcommonbusinessacronyms.

1900/1/1 0:00:00
ads