以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

安全公司 Dedaub 發現 Solidity 編譯器存在漏洞,多數已部署合約中的死代碼極大增加 Gas 費成本

Author:

Block

Time:2023/2/11 12:00:31

2月11日消息,安全公司 Dedaub 團隊發現以太坊編程語言 Solidity 編譯器存在漏洞,導致已部署的合約字節碼中包括死代碼(dead code),致使部署和操作智能合約時極大地增加了 Gas 費成本。Dedaub 表示,團隊在評估開源二進制分流器 Gigahorse 時發現了這個錯誤。當庫方法只被合約的構造器調用時,該漏洞就會出現。

通過 Gigahorse 分析,Dedaub 發現至少 35% 合約上存在一些死代碼,其中 33% 占據其運行的大部分字節碼。這些結果以 NFT 代理為主導,但其他代理合約也有同樣問題。對于大型合約,該問題可以被忽略,但大多數已部署的合約都是小型合約。Dedain 團隊在去年 11 月就已經發現了這個錯誤,并提醒 Solidity 團隊確認該問題。

安全公司:WOG疑似受到攻擊:金色財經消息,據BeosinAlert監測,WOG疑似被攻擊。攻擊者通過0x146b0d9275d9619d5556940fa4daf08598767eea合約獲取了大量$WOG代幣,然后換取~170,000 $BSC -USD。利潤目前存放在0x36ecf288148e0840ea9dcfcae3a548144c253a9a地址。[2022/12/12 21:37:49]

區塊鏈安全公司CertiK發布去中心化安全預言機:區塊鏈安全公司CertiK(CTK)發布基于CertiK鏈的去中心化安全預言機,旨在有效減少鏈上交易與實時安全檢測之間的距離,致力于運用去中心化的方法來解決安全難點。CertiK安全預言機可以應用于任何支持智能合約功能的區塊鏈平臺(如以太坊)。CertiK鏈在其業務區塊鏈上部署了安全預言機的公共入口,以接收來自DeFi應用程序的安全查詢,為即將進行的交易提供信息。用戶可以輕松訪問安全預言機、查詢即將進行的交易,并獲得實時的安全情報。另外,CertiK提出的解決方案都將使用CertiK鏈上的原生代幣CTK來維護預言機網絡的正常運轉。[2020/9/8]

聲音 | PeckShield安全公司: EOS競猜游戲FFgame遭黑客攻擊 損失1,331個EOS:據PeckShield態勢感知平臺數據顯示:11月8日凌晨1點,EOS公鏈上又一款競猜類游戲FFgame遭遇了黑客攻擊,黑客賬戶jk2uslllkjfd向FFgame游戲合約 (eoswallet415)發起多達304次攻擊,共計獲利1,331.2922個EOS,隨后于1點36分將1,330個EOS轉移到火幣交易所。

PeckShield安全人員跟蹤發現,該黑客賬戶jk2uslllkjfd為PeckShield的重點監控黑名單賬戶,其創建于10月30日,曾于11月4日凌晨3點,攻擊過另一款EOS競猜類游戲EOSDice (eosbocai2222), 共獲利2,545.1135個EOS。這兩次攻擊都是通過寫合約代碼計算出游戲中獎規律實施攻擊,值得注意的是,該黑客習慣于凌晨實施攻擊,且每次攻擊完都會立刻修改攻擊合約,發送“hi”的垃圾數據用以掩飾攻擊信息。另外,攻擊所得EOS都是立刻轉移到火幣交易所。目前被攻擊 FFgame(eoswallet415)賬號余額里還有81.0105個EOS,并且攻擊后合約沒有更新,漏洞還未被修復。[2018/11/8]

勒布朗·詹姆斯“LeBron 1/1 Unique Card”以近7萬美元成交價被拍賣,創Sorare NBA第三高交易記錄

金色財經報道,勒布朗·詹姆斯“LeBron 1/1 Unique Card”NFT球星卡以69,165美元的成交價在Sorare被拍賣.

Block Chain:2023/2/15 12:07:17
a16z公布首批Optimism代表名單,含GFX Labs和6所高校學生社團

2月15日消息,a16z宣布代表a16z參與投票的Optimism基金會第一批代表名單,名單由7名代表組成.

Block Chain:2023/2/15 12:08:17
幣安24小時凈流出約8.31億美元,創去年11月以來最大單日凈流出量

2月14日消息,Nansen數據顯示,加密交易所幣安在過去24小時內凈流出約8.31億美元,為自2022年11月最大單日凈流出量.

Block Chain:2023/2/14 12:05:22
馬斯克推文配圖中含“Floki”,相關Meme Token短時漲近40%

2月15日,馬斯克發布系列推文介紹關于“Twitter新CEO”,并配有柴犬圖片。由于圖片中帶有“Floki”字樣,相關Meme Token FLOKI短時漲近40%,現報價0.00003123美元.

Block Chain:2023/2/15 12:08:00
“Rollup即服務”平臺Caldera宣布完成900萬美元融資

金色財經報道,“rollup即服務”平臺Caldera宣布已經在兩輪融資中籌集了900萬美元,分別由紅杉資本和Dragonfly領投,其他投資者包括Neo、1kx和Ethereal Ventures.

Block Chain:2023/2/14 12:05:03
分析師:在下一個牛市期間,The Graph可能會從當前水平飆升約521%

金色財經報道,InvestAnswers 頻道的匿名主持人表示,區塊鏈數據索引協議The Graph (?GRT?) 是去中心化網絡中占主導地位的搜索引擎.

Block Chain:2023/2/13 12:02:36
Celsius Network開始通知符合條件的用戶提取托管資產

2月15日消息,加密借貸平臺Celsius Network發推稱,某些托管賬戶中可分配資產的提款即將重啟,Celsius開始通知符合條件的用戶采取必要步驟以進行提款.

Block Chain:2023/2/15 12:08:13
Compound III計劃于本周部署Polygon智能合約

金色財經報道,Compound團隊成員在Discord社群中表示,Compound III計劃于本周內部署Polygon智能合約,但可能存在小幅延期.

Block Chain:2023/2/15 12:07:24
數字游戲孵化器Ludus收購NFT游戲開發商LookLabs

金色財經報道,專注于投資、運營和提供游戲解決方案的數字游戲孵化器Ludus收購NFT游戲開發商LookLabs,具體金額暫未披露, LookLabs 目前正在制作兩款新游戲,并計劃在 2023 年進一步擴大其游戲產品...

Block Chain:2023/2/14 12:05:04
PeckShield:0xA69F8 開頭地址過去 12 小時盜取了 153 枚 NFT

金色財經報道,據PeckShield監測,0xA69F8開頭地址過去12小時盜取了153枚NFT,包括4枚Digidaigaku系列和6枚DigiDaigakuHeroes系列NFT.

Block Chain:2023/2/13 12:04:03
BendDAO平臺存款和借入TVL突破14萬枚ETH,創歷史新高

2月12日,據官方數據顯示,BendDAO平臺存款和借入TVL達到142,224.33枚ETH,創下歷史新高,其中存款ETH達到90,602.54枚ETH,NFT抵押品數量達51,621.72枚ETH.

Block Chain:2023/2/12 12:01:55
濰坊元宇宙配套產業園開園,首批總投資22億元12個項目簽約落戶

2月13日消息,2月11日,濰坊高新區舉行聯東U谷·濰坊元宇宙配套產業園開園儀式暨首批入園企業簽約活動,集中簽約12個項目,總投資 22 億元,均為元宇宙產業鏈上的優質企業,元宇宙被譽為未來十年的“最強風口”.

Block Chain:2023/2/13 12:03:02
ads