Beosin 成都鏈安 VaaS 即 Verification as a Service,是全球首個同時支持 EOS、以太坊區塊鏈智能合約的自動形式化驗證平臺,具有驗證效率高、自動化程度高、人工參與度低、易于使用、支持多種合約開發語言、可支持大容量區塊鏈底層平臺等特點。
成都鏈安:whaleswap.finance項目遭受攻擊,至少損失5,946 個BUSD和5964個USDT:6月21日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,whaleswap.finance項目遭受攻擊,成都鏈安技術團隊分析發現原因可能是因為whaleswap.finance Pair合約的K值校驗存在問題。每當用戶在進行交換時,K值校驗中傳入的參數量級存在問題,造成K值校驗失效。攻擊者先通過閃電貸借一筆BSC-USD,之后歸還閃電貸時K值校驗參數量級為10000^4。而K值校驗時采取的參數校驗量級為10000^2,導致K校驗失效。[2022/6/21 4:41:57]
VaaS 平臺的「一鍵式」形式化驗證工具,可精確定位到有風險的代碼位置和風險原因,有效的驗證智能合約或區塊鏈應用的常規安全漏洞、安全屬性和功能正確性,從而顯著提高其安全等級。自動化工具加人工復核的方式對智能合約進行安全審計,確保審計質量和效率。相關研究成果已申請軟件發明專利 5 項。
成都鏈安:Li.Finance遭受攻擊事件分析:金色財經消息,據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,DEX聚合協議Li.Finance遭黑客攻擊損失約60萬美元,關于本次攻擊,成都鏈安團隊第一時間進行了分析發現:被攻擊合約中的swapAndStartBridgeTokensViaCBridge函數中存在call注入攻擊,可通過構造惡意的數據(_swapData)控制call調用的參數。在本次攻擊事件中,攻擊者惡意構建callTo地址為對應的代幣合約地址,并調用代幣合約的transferFrom函數轉走受害地址的代幣。[2022/3/21 14:08:55]
由電子科技大學楊霞、郭文生兩位教授共同創建,獲得分布式資本的投資。
成都鏈安:Visor Finance遭受攻擊事件分析:據成都鏈安監測顯示,Visor Finance于北京時間2021年12月21日晚上10點18分遭受攻擊。經成都鏈安技術團隊分析,本次攻擊利用了Visor Finance項目抵押挖礦合約RewardsHypervisor的兩個漏洞:
1.call調用未對目標合約進行限制,攻擊者可以調用任意合約,并接管了抵押挖礦合約的執行流程;<- 主要漏洞,造成本次攻擊的根本原因。2.函數未做防重入攻擊;<- 次要漏洞,導致了抵押憑證數量計算錯誤,不是本次攻擊的主要利用點,不過也可憑此漏洞單獨發起攻擊。針對這兩個問題,成都鏈安在此建議項目方應做好下面兩方面:1.進行外部合約調用時,建議增加白名單,禁止任意的合約調用,特別是能夠控制合約執行流程的關鍵合約調用;2.函數做好防重入,推薦使用openzeppelin的ReentrancyGuard合約。[2021/12/22 7:55:18]
Tags:安全
近年來,經濟犯罪高發,局部相關數據通報:2022年,全國機關共破獲各類經濟犯罪案件7.4萬起,挽回經濟損失236億余元,通過國際執法合作從境外緝捕遣返各類潛逃經濟犯罪嫌疑人700余名.
1900/1/1 0:00:00日前,成都鏈安發布《2022全球虛擬貨幣犯罪態勢及打擊研究報告》,其中,報告盤點了2022年全球區塊鏈年度大事,具體如下: 烏克蘭接受虛擬貨幣捐款 2月26日.
1900/1/1 0:00:002月13日,“杭州虛擬貨幣實戰應用平臺”上線啟動儀式成功召開,成都鏈安作為平臺共建企業,受邀參加了此次啟動儀式.
1900/1/1 0:00:00隨著虛擬貨幣的快速發展,對各行業也產生了巨大的影響,虛擬資產為金融領域發展提供了潛在發展機會,但也帶來了極大的安全風險挑戰,引起各國監管機構的關注與重視.
1900/1/1 0:00:00據成都鏈安監測到的數據統計,2022年第一季度,攻擊類安全事件造成的損失高達約12億美元,較去年同期的1.3億美元上漲約9倍,加密貨幣黑客盜竊事件更是一波未平一波又起.
1900/1/1 0:00:002022年1月12日,第十九屆中國國際軟件合作洽談會在成都世紀城國際會議中心舉行,成都鏈安受邀參與鯤鵬生態專題會議.
1900/1/1 0:00:00以下為《全球虛擬貨幣犯罪態勢及打擊研究報告》精簡版。成都鏈安:fortress被盜金額已被轉換成1048eth并轉入了Tornado Cash:5月9日消息,據成都鏈安安全輿情監控數據顯示,fo.
1900/1/1 0:00:00又到了每月安全盤點時刻!據成都鏈安安全輿情監控數據顯示:2021年12月,各類安全事件仍然時有發生,本月發生較典型安全事件超『22』起.
1900/1/1 0:00:00來源:同花順金融研究中心 同花順金融研究中心3月31日訊,有投資者向任子行提問,媒體報道,成都鏈安涉及數字貨幣安全領域,成都鏈安打造了數字貨幣反洗錢合規及調查取證的系統及服務方案.
1900/1/1 0:00:00