以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

SMT:中鏈傳媒潘旭東:智能合約現重大漏洞,數字資產瞬間流失,看真相

Author:

Time:1900/1/1 0:00:00

Allrightsreserved區塊鏈媒體中鏈傳媒

區塊鏈項目投資成為市民投資熱點還處在小范圍階段,但這種理財卻因為去年的數字資產市場的火爆而勢頭強勁。

近期,數字產品從半個月前觸底以來,市場行情逐漸回暖,并在某些利好因素刺激下總市值持續攀升,投資者們更是按捺不住“激動”的心情,想在數字資產理財中大顯身手。

然而,4月25日,市場突然全線普跌,多支數字資產產品跌幅超過20%,更有SMT/USDT、SMT/BTC、SMT/ETH交易暫停。事出反常,必有妖。

知情人士:瑞銀據悉同意以逾20億美元的價格收購瑞信:金色財經報道,據英國金融時報,知情人士稱,瑞銀已同意收購瑞信,并將出價提高至逾20億美元。瑞銀將以每股0.5瑞郎以上的價格購買瑞信的股票,用瑞銀的股票支付,該價格仍遠低于瑞信上周五1.86瑞郎的收盤價。此外,瑞銀還同意軟化“重大不利變化”的條款,該條款規定,如果瑞銀信貸違約息差飆升,該交易將失效。重大不利變更條款將適用于交易簽署至完成之間的這段時間。知情人士還稱,瑞士當局已獲得美歐相關監管機構的預先批準,預計美歐將于今日發表聯合聲明。兩名知情人士表示,瑞銀將大幅收縮瑞信的投行業務,合并后的投行業務在合并后集團中的占比將不超過三分之一。據悉此次談判中,談判代表給瑞信的代號是雪松(Cedar),給瑞銀的代號是烏爾姆斯(Ulmus)。[2023/3/20 13:13:49]

智能合約現重大漏洞,快看專家怎么說

Lido已在Polygon上部署wstETH:3月10日消息,流動性質押協議Lido宣布已在Polygon上部署wstETH。這是“Lido on L2”擴展計劃的第三步,Polygon成為繼Arbitrum和Optimism后,第三個支持Lido以太坊流動性質押衍生品的Layer2網絡。

用戶現在可以使用Polygon的官方跨鏈橋將wstETH橋接至Polygon。此外,wstETH已與多個Polygon生態DEX集成,包括Balancer、Kyber Network 和 Beefy。Lido、Polygon和Kyber Network還將提供流動性激勵,以促進wstETH在Polygon上的使用。[2023/3/10 12:54:20]

4月22日,BEC發現重大漏洞,市值幾近歸零;

Wework創始人新項目Flowcarbon與電動車充電網絡C+Charge達成合作:9月8日消息,Wework創始人區塊鏈項目Flowcarbon宣布與基于實用Token的電動車充電網絡C+Charge達成戰略合作伙伴關系,通過其GNT實用Token提供鏈上碳信用,給予電動汽車車主更多激勵渠道和方式。[2022/9/8 13:16:01]

4月25日,SMT遭遇與BEC類似溢出攻擊。

隨后,火幣Pro發布公告,決定暫停所有幣種的提充業務。

據悉,25日凌晨,SmartMesh項目方反饋發現交易異常,經排查,確認是其以太坊智能合約存在漏洞。

安全團隊:Stader NearX疑似遭漏洞利用,NEARx跌超99%:金色財經消息,據派盾(PeckShield)檢測顯示,Stader NearX疑似遭漏洞利用,NEARx下跌99.8%。據悉,Stader.Near已暫停其智能合約,用戶在此期間無法質押、解除質押或提款。

Stader.Near在其官方社交媒體發文表示,黑客利用了NearX智能合約中的一個漏洞,造成約165,000枚NEAR(約合88萬美元)損失。在NearX dapp上質押的用戶暫未受到影響,Stader.Near開發人員和安全團隊正在努力解決這個問題。[2022/8/17 12:30:19]

火幣Pro隨即緊急檢測,發現TXID為:0x0775e55c402281e8ff24cf37d6f2079bf2a768cf7254593287b5f8a0f621fb83的異常。

受此次攻擊影響,除了火幣Pro,OKEx,gate.io等交易平臺也先后暫停了SMT的充提和交易。

據來自Bullockchain的技術團隊分析:以太坊Token發行只提供了協議規范,并沒有統一、標準化過程,更沒有高性能、安全穩定的加密貨幣復式記賬所需要的UTXO模型。

ERC20智能合約雖然有著靈活性,但一旦出現問題,它本身所具有的不可逆性、不可篡改性,也會造成錯誤無法修改。

更為重要的是,Token溢出漏洞的產生,并不是以太坊本身合約造成的,而是因為基于以太坊發布Token時,數量的控制權在項目團隊手上,人為出現Bug,也是難以避免的。

一些項目,如Bullockchain項目那樣,開始運用比特幣成熟的技術、穩定的運行、安全的邏輯和統一、標準的Token發布模式,并采用經過考驗的UTXO模型進行記賬。Bullockchain就提供了一鍵發布Token的功能,在Bullockchain上用戶無需開發自己的智能合約,只需按簡單指令操作即可完成Token發布。在實際應用中,會最大限度地排除人為因素,可以有效避免每個團隊自主開發,造成漏洞。

重要的事情看三遍,問題可能比想象的更嚴重

受此事件影響的不僅僅是SMT和BEC,凡是基于ERC20體系開發的數字幣都有危險。有區塊鏈安全公司提出,包括:MEST、SMT、FirstCoin、CNYToken、MTC等多個ERC20智能合約遭受了proxyOverflow漏洞影響。也就是說這一系列可怕事件的根源存在于公鏈漏洞上。

TimYang,微博研發副總經理,發布個人微博認為:“最近的ERC20的轉賬的安全問題,直接原因都是代碼安全漏洞,由程序員背鍋,但大家比較少討論其深層次的原因,為什么以太坊比較容易出安全問題?

以太坊只是一個記錄dapp執行結果的區塊鏈,其本身并沒有加密貨幣復式記賬所需的utxo模型。以太坊自身的以太幣也是由balance來表示賬號余額,用余額的區塊鏈有一個明顯的缺陷,很容易遭受重放攻擊。以太坊用了nonce等tricky的做法避免主鏈貨幣重放,但對于基于dapp的代幣,就需要依賴開發者自己來保障其安全邏輯。

采用復式記賬的utxo則所有的轉賬需要檢查輸入來源,如果這個來源已經被使用過一次,則表示這次轉賬是一個雙花嘗試,而比特幣最主要的架構設計邏輯比如PoW以及長鏈勝出就是用于防止雙花攻擊。”

“我的看法是,重要的token資產不適合構建在erc20基礎之上。它沒有任何貨幣安全設計的考慮。”

投資數字資產比傳統理財更需要技術頭腦,如何分辨一個項目是否運用了UTXO模型,將決定你會在這場全新的數字理財中賺得人生第一桶金,還是跌出人生新陰影。

Tags:以太坊SMT區塊鏈以太坊幣是什么幣SMT幣SMT價格區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢

幣安app下載
POS:數字貨幣錢包重來:爭搶區塊鏈超級入口

兩年前放棄數字貨幣錢包創業的祝雪嬌重新拾起了這項事業。他相信數字貨幣錢包迎來了真正的機會。2017年下半年的數字貨幣牛市,讓數字貨幣從極客群體走向更多普通人.

1900/1/1 0:00:00
比特幣:為什么這個世界需要加密貨幣?

許多頂尖商人與經濟學家質疑加密貨幣之于傳統紙幣是否具備存在必要性。例如比特幣作為第一個去中心化的加密貨幣,最初是為應對2008/2009年金融危機而創造的,之后備受熱捧.

1900/1/1 0:00:00
區塊鏈:核心出走、政府招安、平臺故障、客戶爆倉:OK徐明星的“生死劫”

導語:有法律界的人士指出,按照OKEx平臺與徐明星此前的行為,可能涉嫌以下違法行為:非法經營、非法期貨交易、非法發行代幣,金融詐騙,開設賭場、協助洗錢、非法買賣外匯,擾亂國家金融秩序等等.

1900/1/1 0:00:00
數字貨幣:才知道區塊鏈還能這樣應用,別只知道虛擬貨幣!

談幣|說鏈|一方天地 -幣鏈天- 上期內容我們了解到區塊鏈技術的初步概念,也知道了比特幣只是其中的一種應用.

1900/1/1 0:00:00
USD:關注數字貨幣的朋友們看過來,LEKY基金有重大動作啦!

尊敬的先生/女士: 您好,首先非常感謝您對LEKY基金的信任與支持,LEKY基金成立于瓦努阿圖,同時在瓦努阿圖法律法規下成立服務于全球數字貨幣、數字商品等金融合約交易管理.

1900/1/1 0:00:00
ETC:以太經典ETC才是真正的以太坊,V神近日發推利好不斷

前言:近日V神發推示好ETC,很多人就開始討論關于以太坊的一些往事,還有很很多幣圈的新韭菜其實并不知道以太經典ETC才是最早的以太坊,而ETH是硬分叉的產物.

1900/1/1 0:00:00
ads