智能合約能解決諸多問題,但它們本身卻似乎問題纏身。EOS中存在的RAM致命漏洞和原因一度成為幣圈頭條,一周后,一家代碼審核公司揭示了智能合約中普通存在漏洞的現象。安全公司Hosho與社區管理公司Amazix的最新合作發現,每四個智能合約項目中就有一個存在嚴重的漏洞。
10億美元并不能保證不出現漏洞
10億美元——這是Hosho審計過的智能合約項目所籌集的資金數額。這家安全公司聲稱,它審計的智能合約比審計過的其他行業公司都要多。盡管這些項目有大量的人力和財力資源可供使用,但如果他們忽視對其代碼進行徹底審查,他們中的許多項目將會陷入癱瘓。Hosho審計過的項目中,有四分之一被發現存在嚴重的漏洞,大約60%的項目至少存在一個安全問題。
安全公司:預估頂峰AscendEX平臺上資產損失總計達7770萬美元:12月12日消息,安全公司PeckShield Inc.(派盾)發推稱,據估計,頂峰AscendEX的損失總計達7770萬美元(其中6000萬美元位于以太坊上,920萬美元位于BSC上,850萬美元位于Polygon上)。同時還提供了以太坊上轉出資產的清單和金額。
此前消息,據官方公告,北京時間12月12日6點,頂峰AscendEX的內部安全審計報告發現,部分ERC-20、BSC和Polygon代幣被異常轉移出交易所熱錢包,AscendEX冷錢包不受此次事件影響。[2021/12/12 7:34:27]
ICO項目的啟動平臺以太坊受到的影響最為嚴重,其中存在的大量可利用代碼導致數億美元的以太幣被竊取或鎖定。雖然像Stratis這樣的智能合約平臺正在推動使用C#來調試部署套件和專業反編譯器的可用性,但是以太坊的圖靈完備系統為漏洞留下了更大的余地。識別和消除所有潛在的安全漏洞是一項永無休止的的任務,即使是經驗豐富的可靠開發人員也很難做到這一點。獲得專門從事智能合約審計的第三方的支持,雖然不能確保萬無一失,但卻是避免發布漏洞叢生代碼的最好辦法。
聲音 | 安全公司Estsecurity:最近出現針對韓國加密貨幣交易所員工及其用戶的網絡攻擊:據Thebchain 7月3日消息,韓國安全公司Estsecurity在其博客中警告稱,最近出現針對韓國加密貨幣交易所員工及其用戶的網絡攻擊,這些網絡攻擊或由Lazarus,Kimsuky,Geumseong121等黑客組織進行。[2019/7/3]
智能合約測試服務
雖然行業慣例是在代幣發售前對智能合約進行審計,但尚未籌集資金的項目可能會嘗試走捷徑,在這一程序上節省開支。然而,這樣的做法可能是致命的,因為最惡性的漏洞會導致錢包被洗劫一空,而通過操縱緩沖區溢出漏洞可以更改帳戶余額。數個基于以太坊的項目在執行第一次智能合約時就搞砸了,然后被迫進行代幣替換。
動態 | 安全公司:雙平臺挖礦木馬MServicesX借用白簽名躲避殺軟件:近日,一款擁有Windows和安卓雙版本的挖礦木馬MServicesX悄然流行,中電腦和手機會運行門羅幣挖礦程序,造成異常發熱乃至設備受損的現象。挖礦木馬MServicesX十分擅長偽裝,在電腦端使用具有合法數字簽名的文件,以躲避安全軟件的查殺;在安卓手機端更偽裝成Youtube視頻播放器軟件,不知情的用戶用其在手機上觀看視頻時,病會在后臺運行門羅幣挖礦程序。數據顯示,在國內,廣東、江蘇、香港三地的受感染量最大。[2018/11/8]
在EOS方面,本周所有的精力都集中在修復最近發現的RAM漏洞上。這個漏洞允許惡意用戶“在他們的帳戶上設置代碼,這樣他們就可以以另一個賬戶的名義插入執行向他們發送代幣的代碼行。「當DAPP/用戶向它們發送代幣時,他們可以在行中插入大量無用數據,從而鎖定RAM。」
Amazix是加密貨幣經濟領域內一家卓越的社區管理和咨詢公司,現已與Hosho合作,為客戶提供智能合約審計服務。Amazix首席營銷官肯尼思?貝爾森說道:
在缺乏行業標準的情況下,我們認為智能合約審計和滲透測試是確保區塊鏈系統良好安全性的重要組成部分。在我們看來,沒有誰比Hosho的工程師更有資格做這件事的了。
加密貨幣的擁躉者們認為,智能合約最終會滲透到從保險到糾紛解決等服務的方方面面中來。在此之前,在治理智能合約的代碼上建立信任至關重要。
鏈聞ChainNews:提供每日不可或缺的區塊鏈新聞。
原文作者:KaiSedgwick文章來源:巴比特中文編譯:Libert版權聲明:文章為作者獨立觀點,不代表鏈聞ChainNews立場。
來源鏈接:news.bitcoin.com
本文來源于非小號媒體平臺:
鏈聞速遞
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3626997.html
漏洞風險安全
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
巴西政府向本地加密貨幣交易所發送調查問卷
Reserve協議的最初版本將包含一種總體而言中心化的與法幣錨定的數字貨幣,隨著時間的推移,每個協議組成部分將逐漸轉移到鏈上,并逐漸離開創始團隊的控制,最終變得完全去中心化.
1900/1/1 0:00:00Asof8:00UTC,WednesdayMay22nd,Bitfinexwillremovehighfrequency/sizefiatwithdrawalfees.Standardfiatw.
1900/1/1 0:00:00尊敬的BITKER用戶:BITKER將于2019年5月15日17點正式開放XLAB/USDT和XLAB/BTC交易對。充幣已經開啟,提幣將在5月16日開啟.
1900/1/1 0:00:00阿聯酋監管代幣產品,將代幣識別為證券據「阿拉伯新聞報」報道,阿聯酋證券和商品管理局主席SultanbinSaeedAlMansouri本周末表示,已經批準了一項監管國家初始代幣產品的計劃.
1900/1/1 0:00:00PlatON與IRISnet開展生態合作,除了PlatON近期已實現基于IRISnet主網的驗證人節點部署工作外,雙方未來還將在隱私解決方案、黑客攻擊風險、社區建設開展合作.
1900/1/1 0:00:00OKLinkCEO任煜男:穩定幣的核心競爭力在于合規和透明近日,香港主板上市公司前進控股集團通過其官方微信對外發布消息稱,已完成子公司OKLinkFintechLimited的注冊.
1900/1/1 0:00:00