以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > TUSD > Info

首發 | Sushiswap智能合約安全漏洞事件分析_SHI:XSUSHI

Author:

Time:1900/1/1 0:00:00

北京時間8月28日,CertiK安全研究團隊發現sushiswap項目智能合約中存在多個安全漏洞,該漏洞可能被智能合約擁有者利用,允許擁有者進行包括將智能合約賬戶內的代幣在沒有授權的情況下取空等操作在內的任意操作。同時該項目智能合約還存在嚴重的重入攻擊漏洞,會導致潛在攻擊者的惡意代碼被執行多次。

技術步驟:

MasterChief.sol:131https://github.com/sushiswap/sushiswap/blob/master/contracts/MasterChef.sol

首發 | Bithumb將推出與Bithumb Global之間的加密資產轉賬服務:Bithumb內部人士對金色財經透露,Bithumb推出和Bithumb Global之間的加密貨幣資產免手續費快速轉賬服務,每日加密貨幣資產轉賬限額為2枚BTC。此消息將于今日晚間對外公布。據悉,目前僅支持BTC和ETH資產轉賬。[2020/2/26]

在sushiswap項目智能合約的MasterChief.sol智能合約的131行中,智能合約的擁有者可以有權限來設定上圖中migrator變量的值,該值的設定可以決定由哪一個migrator合約的代碼來進行后面的操作。

首發 | 劉堯:百度區塊鏈推出天鏈平臺賦能鏈上業務:12月20日,由CSDN主辦的“2019中國區塊鏈開發者大會”12月20日在北京舉行。百度智能云區塊鏈產品負責人劉堯以《企業區塊鏈賦能產業創新落地》為主題進行了演講,他指出:2020年將是區塊鏈企業落地的元年,為了支持中國區塊鏈的產業落地,百度將區塊鏈進行平臺化戰略升級,依托百度智能云推出天鏈平臺,就是要賦能360行的鏈上業務創新落地。[2019/12/20]

MasterChief.sol:136https://github.com/sushiswap/sushiswap/blob/master/contracts/MasterChef.sol

首發 | 螞蟻礦機S17性能曝光 采用全新散熱技術及全局優化定制方案:金色財經訊,日前,比特大陸即將發布的螞蟻礦機S17性能曝光。據螞蟻礦機S17產品經理朋友圈稱,新品將采用新一代散熱技術及全局優化定制方案。據了解,該散熱技術可能是指芯片的封裝技術,也有可能是機器的散熱結構設計。至于S17產品“全局優化定制”方案未有細節透露。有聲音評價,這或許是為決戰豐水期做出的準備。[2019/3/22]

當migrator的值被確定之后,上圖中142行的代碼,migrator.migrate(lpToken)也就被隨之確定,由migrate的方法是通過IMigratorChef的接口來進行調用的,因此在調用的時候,migrate的方法中的邏輯代碼會根據migrator值的不同而變化。

簡而言之,如果智能合約擁有者將migrator的值指向一個包含惡意migrate方法代碼的智能合約,那么該擁有者可以進行任何其想進行的惡意操作,甚至可能取空所有的賬戶內的代幣。

同時,在上圖142行中執行結束migrator.migrate(lpToken)這一行代碼后,智能合約擁有者也可以利用重入攻擊漏洞,再次重新執行從136行開始的migrate方法或者其他智能合約方法,進行惡意操作。?

當前sushiswap項目創建者表示已經將該項目加入了時間鎖定合約的顯示,即任意sushiswap項目智能合約擁有者的操作會有48小時的延遲鎖定。

該漏洞的啟示:

智能合約擁有者不應該擁有無限的權利,必須通過社區監管(governance)來限制智能合約擁有者并確保其不會利用自身優勢進行惡意操作;

智能合約代碼需要經過嚴格的安全驗證和檢查之后,才能夠被允許公布。

Tags:RATUSHIATORSHIratio幣前景XSUSHICrypto Gladiator ShardsQUEENSHIBA

TUSD
BKEX Global關于第二期DeFi挖礦寶8月28日收益率的公告_BAL:KEX

親愛的BKEXer:? ?? 今日數據:2020年8月28日DeFi挖礦寶日收益率為0.0836%,年化收益率30.51%,收益幣種為CRV(Curve).

1900/1/1 0:00:00
交易所平臺幣估值研究報告 | 2020年8月_KEN:Smart Game Token

前言 在行業內,對數字資產估值一直是一個難題,目前并沒有統一的行業標準或完全可靠的估值方法來發現數字資產的公允價值.

1900/1/1 0:00:00
勿畏魅影:比特幣不需要持續增發_NEX:VSolidus

在密碼學貨幣行業除比特幣粉絲之外的群體中,有一個很流行的印象是,“天真”的比特幣支持者總是拒絕探討比特幣是不是需要長期增發這一話題.

1900/1/1 0:00:00
幣虎宣布“億元尋寶”第十四期持倉情況,新添增持項目SAND_GER:TIGER

尊敬的用戶: 為更好的挖掘和扶持區塊鏈優質項目,促進區塊鏈行業的可持續發展,幣虎交易所聯合TickerCapital于2019年7月29日共同發布“億元尋寶”計劃.

1900/1/1 0:00:00
流動性挖礦項目 SushiSwap 通過提供更高收益從 Uniswap 遷移流動性,目前鏈上總鎖定價值達 1.5 億美金_SUSHI:LUSHI

鏈聞消息,流動性挖礦項目SushiSwap鏈上總鎖定價值達1.5億美金。SushiSwap是一個克隆自Uniswap的項目,允許用戶通過stakingUniswapV2上的主流LP代幣,挖掘治理.

1900/1/1 0:00:00
墨菲言幣:8.29ETH 行情分析 震蕩上行 多頭占據優勢_LOOK:MoniBooks

各位幣友大家上午好,我是你們的朋友墨菲,希望大家從自己的操作中汲取教訓和經驗,我是墨菲言幣,目前有套單,盲目操作經常虧損的朋友可關注咨詢本人!:以太坊日內價格開始穩定在390上方.

1900/1/1 0:00:00
ads