以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > ICP > Info

中鏈傳媒潘旭東:智能合約現重大漏洞,數字資產瞬間流失,看真相_以太坊:SMT

Author:

Time:1900/1/1 0:00:00

Allrightsreserved區塊鏈媒體中鏈傳媒

區塊鏈項目投資成為市民投資熱點還處在小范圍階段,但這種理財卻因為去年的數字資產市場的火爆而勢頭強勁。

近期,數字產品從半個月前觸底以來,市場行情逐漸回暖,并在某些利好因素刺激下總市值持續攀升,投資者們更是按捺不住“激動”的心情,想在數字資產理財中大顯身手。

然而,4月25日,市場突然全線普跌,多支數字資產產品跌幅超過20%,更有SMT/USDT、SMT/BTC、SMT/ETH交易暫停。事出反常,必有妖。

Ark Invest周一通過三支基金增持超9萬股Block股票:金色財經報道,Cathie Wood 的 Ark Invest 周一通過三支基金增持了 92,165 股 Block 股票。購買成本估計約為 640 萬美元。根據其最新的交易文件,Ark Invest 在其 Ark Innovation ETF 中增加了 77,991 股,在 Ark Next Generation Internet 中增加了 13,170 股,在 Ark Fintech Innovation ETF 中增加了 1,004 股。Block 的股價周一收盤下跌約 2.2% 至 69.46 美元。根據收盤價,方舟最近的收購成本約為 640 萬美元。[2023/3/14 13:03:44]

智能合約現重大漏洞,快看專家怎么說

白蘭地品牌馬爹利將在The Sandbox上推出元宇宙:7月31日消息,法國干邑白蘭地品牌馬爹利將在The Sandbox上推出元宇宙,用戶將可以在元宇宙中參觀馬爹利城堡以及見到馬爹利歷史中的重要人物。此外,馬爹利將發行包括葡萄園葡萄、馬爹利藍帶、城堡鹿以及馬爹利蒸餾器等在內的NFT。(martell.com)[2022/7/31 2:49:33]

4月22日,BEC發現重大漏洞,市值幾近歸零;

4月25日,SMT遭遇與BEC類似溢出攻擊。

隨后,火幣Pro發布公告,決定暫停所有幣種的提充業務。

加密對沖基金Smrti Lab推出規模為9000萬美元的新基金:7月29日消息,加密對沖基金 Smrti Lab 已經推出了一個規模為 9000 萬美元的新基金,主要用于投資比特幣和以太坊。該基金聯合創始人 Wang Bowen 表示,新基金沒有規模上限或投資期限,并計劃從包括大型金融機構在內的外部投資者那里籌集更多資金。

據悉,Smrti Lab 于 2021 年從真格基金創始人徐小平的家族辦公室分拆出來,目前累計資管規模為 1.45 億美元,支持者包括天使投資人王剛、策源創投聯合創始人馮波、渶策資本創始合伙人甘劍平等。(The Information)[2022/7/30 2:46:55]

據悉,25日凌晨,SmartMesh項目方反饋發現交易異常,經排查,確認是其以太坊智能合約存在漏洞。

DAO基礎設施服務商Syndicate已支持Polygon:金色財經消息,DAO基礎設施服務商Syndicate宣布已支持Polygon,未來還將支持更多區塊鏈。Syndicate是一個DAO基礎設施服務商,允許用戶創建投資DAO,并由參與者通過治理制定投資決策,于2021年8月宣布完成了a16z領投的2000萬美元A輪融資。[2022/7/6 1:53:26]

火幣Pro隨即緊急檢測,發現TXID為:0x0775e55c402281e8ff24cf37d6f2079bf2a768cf7254593287b5f8a0f621fb83的異常。

受此次攻擊影響,除了火幣Pro,OKEx,gate.io等交易平臺也先后暫停了SMT的充提和交易。

據來自Bullockchain的技術團隊分析:以太坊Token發行只提供了協議規范,并沒有統一、標準化過程,更沒有高性能、安全穩定的加密貨幣復式記賬所需要的UTXO模型。

ERC20智能合約雖然有著靈活性,但一旦出現問題,它本身所具有的不可逆性、不可篡改性,也會造成錯誤無法修改。

更為重要的是,Token溢出漏洞的產生,并不是以太坊本身合約造成的,而是因為基于以太坊發布Token時,數量的控制權在項目團隊手上,人為出現Bug,也是難以避免的。

一些項目,如Bullockchain項目那樣,開始運用比特幣成熟的技術、穩定的運行、安全的邏輯和統一、標準的Token發布模式,并采用經過考驗的UTXO模型進行記賬。Bullockchain就提供了一鍵發布Token的功能,在Bullockchain上用戶無需開發自己的智能合約,只需按簡單指令操作即可完成Token發布。在實際應用中,會最大限度地排除人為因素,可以有效避免每個團隊自主開發,造成漏洞。

重要的事情看三遍,問題可能比想象的更嚴重

受此事件影響的不僅僅是SMT和BEC,凡是基于ERC20體系開發的數字幣都有危險。有區塊鏈安全公司提出,包括:MEST、SMT、FirstCoin、CNYToken、MTC等多個ERC20智能合約遭受了proxyOverflow漏洞影響。也就是說這一系列可怕事件的根源存在于公鏈漏洞上。

TimYang,微博研發副總經理,發布個人微博認為:“最近的ERC20的轉賬的安全問題,直接原因都是代碼安全漏洞,由程序員背鍋,但大家比較少討論其深層次的原因,為什么以太坊比較容易出安全問題?

以太坊只是一個記錄dapp執行結果的區塊鏈,其本身并沒有加密貨幣復式記賬所需的utxo模型。以太坊自身的以太幣也是由balance來表示賬號余額,用余額的區塊鏈有一個明顯的缺陷,很容易遭受重放攻擊。以太坊用了nonce等tricky的做法避免主鏈貨幣重放,但對于基于dapp的代幣,就需要依賴開發者自己來保障其安全邏輯。

采用復式記賬的utxo則所有的轉賬需要檢查輸入來源,如果這個來源已經被使用過一次,則表示這次轉賬是一個雙花嘗試,而比特幣最主要的架構設計邏輯比如PoW以及長鏈勝出就是用于防止雙花攻擊。”

“我的看法是,重要的token資產不適合構建在erc20基礎之上。它沒有任何貨幣安全設計的考慮。”

投資數字資產比傳統理財更需要技術頭腦,如何分辨一個項目是否運用了UTXO模型,將決定你會在這場全新的數字理財中賺得人生第一桶金,還是跌出人生新陰影。

Tags:以太坊SMT區塊鏈以太坊幣是什么幣SMT幣SMT價格區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢

ICP
“阿里”麻吉寶攻陷朋友圈,瑞波加入超級賬本,NEO投資甲骨文_數字貨幣:石油幣區塊鏈工程專業學什么

今日最扯淡事件 1.麻吉寶上線阿里試水區塊鏈?今日下午,阿里正式發布區塊鏈產品“麻吉寶”,并宣布創世內測。推出瞬間,麻吉寶就在各個群里傳播,下載邀請碼在朋友圈橫飛.

1900/1/1 0:00:00
以太坊開發者資源工具集_區塊鏈:區塊鏈技術發展現狀和趨勢

區塊鏈兄弟社區,區塊鏈技術專業問答先行者,中國區塊鏈技術愛好者聚集地 來源:GitHub 原文鏈接:http://t.cn/Rdgc7QP著作權歸作者所有.

1900/1/1 0:00:00
攝影大賽:全球攝影網第五屆學生攝影大賽征稿啟事_VIP:小硬幣歷險記300

全球攝影網第五屆學生攝影大賽征稿啟事投稿日期:2018-01-20至2018-07-31最高獎勵:5000元人民幣 主辦單位:全球攝影網 官方網址:全球攝影網 征稿時間 2018年1月20日0時.

1900/1/1 0:00:00
輸入這串數字,你也能在這12種數字貨幣上獲利千萬_BEC:以太坊BEC幣

編者按:本文轉載自“區塊律動BlockBeats”,作者:,36氪經授權轉載。昨日中午,黑客利用以太坊ERC-20智能合約中BatchOverFlow漏洞中數據溢出的漏洞攻擊蔡文勝旗下美圖合作的.

1900/1/1 0:00:00
成都歐智亞學姐分享:在法國留學是怎樣一種體驗?_ARI:Sport Investing

海歸學姐分享:在法國留學是怎樣一種體驗?3月開始,歐智亞高考公益微講堂開展了法國教育專題講解,小編將講堂內容整理成文字版,供大家回顧了解。本節微講堂由留法歸來的學姐為我們帶來的分享.

1900/1/1 0:00:00
580億!日本驚現史上最大虛擬貨幣被盜案!交易平臺安全機制堪憂_區塊鏈:區塊鏈coincheck交易所正規嗎

21君~ 走進經濟生活里的一切 導讀:針對虛擬貨幣交易平臺Coincheck日前遭遇的價值580億日元的新經幣被竊事件,日本金融廳1月29日向該平臺下達了業務整改命令,要求查明事件原委.

1900/1/1 0:00:00
ads