月亮链 月亮链
Ctrl+D收藏月亮链

灵踪安全CEO谭粤飞:智能合约安全有其特殊性

作者:

区块链

时间:2021/4/10 20:05:32

金色财经现场报道,4月10日,金色财经主办的共为创新大会“DeFi的创新进阶”专场于上海举办,会上灵踪安全CEO谭粤飞演讲表示,

2020年DeFi安全损失超过2亿美金,这些安全事故大多来自对智能合约的攻击,智能合约的安全事故较多,原因有三:第一个是智能合约本身,第二是区块链技术特点,第三是社会因素。

首先智能合约一旦部署,不能被撤回。其次区块链结构使项目方无法知晓攻击者的社会身份以及交易不可逆。最后是智能合约应用的社会约束比较缺乏,例如缺乏对数字资产的保护,缺乏对区块链应用的约束和规范。

灵踪安全:Sushi Miso被攻击的漏洞是一名Sushi雇佣的匿名开发者提交的:9月17日消息,Sushi的Miso项目遭到Supply Chain攻击,一名Sushi 的匿名前端开发承包商使用GH handle AristoK3将恶意代码注入Miso前端github仓库,攻击者在拍卖创建时插入自己的钱包地址以替换拍卖的钱包地址。

灵踪安全建议: 开发者应检查自己的前端应用是否有漏洞,并对前端代码进行安全审计。[2021/9/17 23:32:08]

灵踪安全:Arbitrum昨日因channel 阻塞引发内存泄漏,出现网络故障:9月14日晚,以太坊 Layer2 项目Arbitrum出现网络故障,其交易排序器因为内存泄漏而停止运行。根据灵踪安全漏洞检测系统提示:内存泄漏的位置在源码SequencerBatcher.SendTransaction() 函数中。

此处漏洞是因为channel 阻塞导致大量goroutine 没有及时释放,引发内存泄漏。建议在处理并发时,考虑channel的阻塞情况。当存在高并发条件时,为channel写入数据时,加上select default 处理。[2021/9/15 23:27:04]

灵踪安全已审计Rpone项目部署在火币Heco链上的合约:据官方消息,灵踪安全近期已审计通过Rpone项目部署在火币Heco链上的合约,所审计的合约包含该项目通证发行、基于AMM算法的去中心化交易所、质押挖矿、交易挖矿、通证锁定、通证回购功能。经灵踪安全审计,涉及这些功能的合约未发现高风险,发现部分中低级别的安全隐患,项目方会通过谨慎操作及未来升级来规避风险。审计报告请点击原文链接查看。[2021/5/1 21:16:21]

相关资讯
DOT突破42美元关口 日内涨幅为3.57%

火币全球站数据显示,DOT短线上涨,突破42美元关口,现报42.003美元,日内涨幅达到3.57%,行情波动较大,请做好风险控制。 数据:本周DOT将解锁476.59万枚 上周共质押171.2万枚:据Subs...

区块链:2021/4/10 20:05:06
拉卡拉:目前已具备数字人民币交易全面受理能力

拉卡拉官方称,已完成数字人民币受理的系统建设,并与数字人民币运营机构实现对接并开启业务合作,目前已具备数字人民币交易全面受理能力,并确保良好的用户体验。(澎湃新闻) 拉卡拉:公司在数字货币先行先试 主力参与了...

区块链:2021/4/9 20:03:21
Biconomy与Moonbeam Network集成,为波卡用户提供Web3.0用户体验

官方消息,区块链基础设施服务提供商Biconomy宣布,与以太坊兼容的智能合约平台Moonbeam Network集成,现在DApps可以在Moonbeam上集成Biconomy,为Polkadot用户提供卓越直观的...

区块链:2021/4/9 20:02:06
Gate.io行情:SERO 24小时涨幅达28.92%

据Gate.io芝麻开门行情显示,截至今日10:05,SERO 24H最高涨幅28.92%,当前涨幅27.55%,24H最高报价0.3299美元,当前报价0.3282美元,24H现货交易量达429.13万美元。近期行...

区块链:2021/4/9 20:01:07
独立投资者:比特币或会吸引资金离开黄金

独立投资者Lobo Tiggre表示,长期看好黄金,但比特币可能会吸引资金离开黄金。有一些流动资本追逐当下的潮流,当比特币飙升时,其中一些资本将进入比特币。 Filecoin独立协议Lotus发布v1.11....

区块链:2021/4/11 20:06:33
掌管着176亿美元对冲基金管理人Daniel Loeb与Coinbase签署了托管协议

4月10日消息,掌管着176亿美元对冲基金的亿万富翁投资者丹尼尔·勒布(Daniel Loeb)近期加密货币进行了深入研究,并且与Coinbase签署了一份托管协议。据文件显示,Loeb的Third Point LL...

区块链:2021/4/10 20:04:35
去中心化交易平台DODO上线FNX、EASY、ODDZ和APYS

官方消息,去中心化交易平台DODO宣布,BSC上DODO上线FNX、EASY、ODDZ和APYS。 去中心化域名协议SPACE ID 2.0 Beta版本上线:2月15日消息,去中心化域名协议SPACE ID...

区块链:2021/4/9 20:03:11
EOS突破6.5美元关口 日内涨幅为4.64%

火币全球站数据显示,EOS短线上涨,突破6.5美元关口,现报6.5013美元,日内涨幅达到4.64%,行情波动较大,请做好风险控制。 EOS在2分钟内跌幅超过1.00%:据火币全球站数据显示,EOS/USDT...

区块链:2021/4/10 20:05:49
ZEC突破230美元关口 日内涨幅为12.78%

火币全球站数据显示,ZEC短线上涨,突破230美元关口,现报230.03美元,日内涨幅达到12.78%,行情波动较大,请做好风险控制。 ZEC突破160美元关口:火币全球站数据显示,ZEC短线上涨,突破160...

区块链:2021/4/11 20:07:24
Gate.io于今日12:00开启投票上币第114期—DDIM

据官方公告,Gate.io于4月10日(今日)20:00开启第114期投票上币项目DuckDaoDime (DDIM) ,投票截止时间至2021年4月11日18点。在本轮投票中,DDIM如获得1000万票,Gate....

区块链:2021/4/10 20:04:42
TRX、BTT、WIN入选Coingecko本周热度前30最火币种榜单,其中WIN和BTT位居前二

据最新消息,TRX、BTT、WIN入选Coingecko本周(4月3日-9日)热度前30最火币种榜单,其中WIN和BTT位居前二。 据悉,Coingecko是亚洲最有影响力的加密货币评级网站之一 ,全球挂在...

区块链:2021/4/10 20:06:09
KCS突破13美元关口,24H涨幅超16.68%

库币(KuCoin)交易所行情显示,库币平台币KCS突破13美元关口,最高触及13.99美元,目前价格为13.16美元,24小时涨幅达16.68%。近期行情波动较大,请做好风险控制。 KCS突破5.5美元 日...

区块链:2021/4/9 20:00:49