月亮链 月亮链
Ctrl+D收藏月亮链
首页 > BNB > 正文

CHA:区块链版 PornHub 智能合约惨遭黑客攻击 4 万美元一扫而空_ANK

作者:

时间:1900/1/1 0:00:00

作者:VictorFang

Wholetthespankhurt?

据Coindesk消息,数字货币项目SpankChain称其在周六下午18:00左右遭受了黑客攻击,损失了165.38ETH,另有价值4000美元的BOOTY币遭冻结。此次攻击或是通过智能合约漏洞进行。

SpankChain在其官方medium平台发文称其被黑

SpankChain是一个建立在以太坊上的成人娱乐生态系统,致力于用区块链技术为成人产业打造一个经济和技术基础设施。基于以太坊的智能合约,能够消除第三方中介及不公平的支付方式,同时提供更强的隐私性和安全性。简而言之,是一个让成人娱乐不怕羞羞,内容提供者不怕被诓的正义感爆棚技术公司。SpankChain于2017年11月25日上线交易,项目更是邀请到了著名艳星KaydenKross代言,成人们表示:一看就是专业的,市值一度飙升至1亿8千万美元!

重庆市荣昌区初步建成全国首个区块链生猪监管电子签章平台:重庆市荣昌区正探索“区块链+农业”应用试点,打造全国首个区块链生猪监管电子签章平台示范区,为成渝地区双城经济圈的生猪产业赋能。通俗来说,就是把相关部门对生猪各环节的检疫证明文件的签署、盖章全部放在网上进行。相关负责人介绍,该平台会给每个执法人员分配一个账号并授权其用电子印章。执法人员在现场对生猪进行检疫后,通过手机开具检疫证明文件并进行电子签章。然后,再由单位相关负责人在网上进行核验。(重庆日报)[2021/4/20 20:38:14]

SpankChain代言人:著名艳星KaydenKross

罪恶的手拍得猝不及防,公告称,直到周日下午19:00团队才意识到遭受攻击,随即将Spank.live设置为离线状态以防止资金继续流失。与此同时,团队公布了应对措施:

动态 | 美亚柏科:持续关注区块链技术并初步应用公司业务领域:据证券时报网消息,美亚柏科高级副总裁兼董事会秘书蔡志评表示,目前,公司已将人脸识别等人工智能技术深度应用于大数据和取证等产品,也持续关注区块链技术及相关应用,并初步应用于公司的电子数据存证以及取证等业务领域。[2019/12/2]

在接下来2-3天里,我们计划将网络恢复正常,同时:

重新部署支付渠道的智能合约以防止任何后续的黑客攻击;升级Spank.live的支付渠道合约;向此次事件中被盗取ETH及BOOTY的用户空投等值的ETH到其SpankPay账户作为补偿;修复我们最初在BOOTY升级工作中的错误。TheCAPsaid:naughtyspank

动态 | 星展银行提供区块链金融解决方案:据中国经营网报道,上海星展银行(中国)有限公司、北汽集团中都物流有限公司和上海万向区块链股份公司于上海联合宣布“运链盟——汽车供应链物流服务平台”金融解决方案正式上线,成功为中小承运商提供快速、便捷的融资。[2018/11/30]

智能合约漏洞分析:

虽然SpankChain是无辜的,但单纯美好的事物为什么没能逃过魔爪?因为调皮。

经过AnChain.ai的CAP智能合约自动审计平台扫描发现,SpankChain的LedgerChannel智能合约不仅存在已知的Reentrancy漏洞,还存在如下高危漏洞:

华鹏飞:公司已开始着力学习和研究区块链技术:华鹏飞(300350)3月15日在投资者互动平台表示,区块链技术目前处于早期发展阶段,在其商业化过程中还面临诸多技术难题和挑战,介于在物流领域的前景和潜力,公司已经开始着力学习和研究区块链技术。[2018/3/15]

TimestampDependency时间戳依赖性

●该漏洞会导致恶意矿工可以通过修改时间戳来作恶。●https://www.dasp.co/#item-8

Transaction-OrderingDependency交易顺序依赖性

●该漏洞会导致恶意矿工通过监控区块链上未完成的交易,进而作弊得到其他未完成交易的计算结果,然后用高额gas从而达到自己优先挖到矿。●https://www.dasp.co/#item-7

AnChain.aiCAP智能合约审计平台产品结果图

另外,CAP引擎测试发现,SpankChain团队自行开发的智能合约的EVM代码覆盖率比较低。EVM代码覆盖率这个指标,定量的刻画了代码被测试用例覆盖的百分比。一般来说,在同等情况下,该指标越高越好。若代码覆盖率100%说明所有的代码执行分支都被测试用例覆盖。

三个SpankChain自行开发的solidity类的代码覆盖率,严重低于专业业界标准:

●ECTools19.7%●HumanStandardToken56.3%●LedgerChannel41.7%

对比他们合约内部调用的StandardToken库的接近100%的代码覆盖率。StandardToken由美国著名智能合约开发团队OpenZeppelin开源。

●StandardToken99.9%

值得一提的是,CAP产品运行在容器云平台,实测SpankChain耗时仅需49秒钟,被多引擎全自动扫描所有常见的数十种智能合约漏洞。

AnChain.ai旨在使用CAP全自动平台产品,为广大智能合约开发者提供免费、快捷的漏洞扫描负责。

不管是成人视频DApp项目SpankChain,还是资金盘DAppFomo3D,抑或是去中心化交易所IDEX,我们希望CAP能为区块链上的智能合约资产保驾护航。

本文来源于非小号媒体平台:

AnChainAI

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3627049.html

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

马耳他金融服务管理局拟于明年底前实施「第五反指令」

标签:CHAPANANKSPANKchain币是什么币pandacoin-pndboxtimenewbankSPANK币

BNB热门资讯
EOS:「去中心化交易所」混入 EOS 假币,用户损失数万美元_WDEX价格

由于出现了一个严重的安全漏洞,10亿个EOS假币流入了去中心化的代币交易平台。最终,攻击者直接从用户手中窃取了价值5.8万美元的加密货币.

1900/1/1 0:00:00
加密货币:日本警察厅:今年上半年加密黑客事件同比增长 3 倍_OIN

据bitcoinmagazine9月21日报道,今年上半年,日本警察厅经确认的加密货币被盗事件有158笔,损失了为5.4亿美元(约合605.03亿日元)的加密货币,是去年同期的3倍.

1900/1/1 0:00:00
区块链:澳大利亚新南威尔士州将数字驾驶执照上链_ecu币种

据悉尼公司SecureLogic的消息显示,澳大利亚新南威尔士州政府通过基于区块链的平台发放数字驾驶执照,以确保整个过程安全可靠.

1900/1/1 0:00:00
加密货币:金色早报-赵长鹏:不得不反诉红衫并公开结果 曾垫付77.9万美元法律费用_区块链币圈币种知识大全

赵长鹏:不得不反诉红衫以公开结果,曾垫付77.9万美元法律费用◇金色盘面据huobiglobal数据显示,BTC最近成交价7871.43美元.

1900/1/1 0:00:00
RON:被盗 1.7 亿 BTT 今又被盗 2600 万 TRX,TronBank 在刻意埋藏后门?_LogiTron

此次TronBank合约被盗事件再次印证了一个简单到令人发指的常识——所谓智能合约的开源并不能等同于「无条件的安全」,而且粗糙的去中心化机制可能存在被利用的中心化黑幕可能.

1900/1/1 0:00:00
IDG:恩怨升级,红杉资本被币安赵长鹏起诉,古典投资碰钉子?_COIN

三言财经5月23日消息,据CoinDesk消息,5月20日香港高等法院一份文件显示,币安CEO赵长鹏已通过其律师向法院递交申请,起诉红杉资本损害其名誉,阻止币安以高估值筹集资金.

1900/1/1 0:00:00