以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Pol幣 > Info

SoMo:識別以太坊智能合約中不安全函數修飾符的創新工具_SOM

Author:

Time:1900/1/1 0:00:00

作者:MetaTrustLabs

Web3安全服務提供商MetaTrustLabs最近完成的一項研究發現了以太坊智能合約中自定義函數修飾符存在的重大安全風險。在題為“Beyond'Protected'and'Private':AnEmpiricalSecurityAnalysisofCustomFunctionModifiersinSmartContracts”的ISSTA'23論文中,研究團隊檢查了超過62,000個智能合約,發現有411個包含可以繞過修飾符的易受攻擊合約。為了解決這些問題,MetaTrust已將新開發的工具SoMo集成到其知名的智能合約安全掃描服務MetaScan中。

前CFTC專員Jill Sommers加入FTX US Derivatives董事會:9月1日消息,前 CFTC(商品期貨交易委員會)專員 Jill Sommers 加入 FTX US Derivatives(“公司”)董事會,該公司是 FTX 旗下受 CFTC 監管的數字資產期貨和期權交易所。Sommers 此前連續兩屆擔任商品期貨交易委員會委員。除了擔任 CFTC 專員之外,Sommers 女士在其整個職業生涯中還在衍生品行業擔任過多種職務,包括擔任國際掉期和衍生品協會 (ISDA) 的政策總監和政府事務負責人以及芝加哥商品交易所的監管事務。[2022/9/2 13:03:19]

這項研究的主要目的是識別不安全的修飾符,即“可繞過修飾符”,這些修飾符可以在一個或多個未受保護的智能合約函數中繞過。例如,以下“onlyOwner”修飾符可以通過調用公共函數Mining24()來繞過。因此,攻擊者可以利用受onlyOwner修飾符保護的敏感函數。

Uniswap V3流動性管理協議 Sommelier 完成2300萬美元融資 Polychain Capital 領投:10月20日消息,使用 Cosmos 驗證器的 Uniswap V3 流動性管理協議 Sommelier 完成 2300 萬美元融資,Polychain Capital 領投,Byzantine Ventures、Tendermint Ventures、Secure Ventures、D1 Ventures、Ferngrove Ventures 和 Alameda Research 參投。Sommelier 聯合創始人 Zaki Manian 表示,本輪融資將用于繼續開發產品 Cellars,該產品產品使用基于 Cosmos 的驗證器網絡來管理頭寸。此外,Zaki Manian 還表示,Sommelier 內部目前正在討論代幣發行的事宜,不久后或將啟動流動性挖礦。(CoinDesk)[2021/10/20 20:44:22]

為了識別這些漏洞,研究人員開發了一種新的工具SoMo,它構建修飾符依賴圖以涵蓋所有與修飾符相關的控制/數據流,在MDG上生成符號路徑約束,并迭代測試每個候選入口函數。結果表明,SoMo在分析大型數據集中的62464個合約時的精度達91.2%。

Somnium Space已出售價值110枚ETH的虛擬土地:金色財經報道,Somnium Space開啟了為期數周的活動,在前七天里,Somnium Space已出售了價值110枚ETH的虛擬土地。[2020/3/26]

這項研究還揭示了修飾符在現實場景中的主要用途,包括訪問控制、與金融相關的、合約狀態和雜項檢查,如下表所示。這些發現表明,開發人員常常利用修飾符進行安全敏感操作,但它們可能未得到很好的保護。

總體而言,要確保區塊鏈技術安全可靠,還有許多工作要做。通過使用更好的編程技術和測試工具,我們可以幫助防止對智能合約的攻擊,并保護我們的數字交易安全。隨著更多企業和組織采用區塊鏈技術進行各種應用,確保智能合約安全可靠至關重要。這項研究是實現這一目標的重要一步。

盡管區塊鏈技術有望徹底改變許多行業,但安全性應該始終是最優先考慮的因素。通過使用像MetaScan這樣的工具和遵循安全編程的最佳實踐,我們可以幫助確保區塊鏈上我們的數字交易安全。

Tags:SOMOMMRESETASOME價格3COMMASXPRESSMETAPAY

Pol幣
花火HDU金小雅分析:花火HDU的市場價值與共識_ARA

一、行業分析財富是認知的變現1、全球中小企業已經面臨轉型,新的營銷通路已經建立,處于中間層的企業日益衰敗,難以維持,需要更多的創富機會.

1900/1/1 0:00:00
BTC在13000USDT整理操作空間還有嗎_FET

大家好,我是雄哥。我們看一下昨天的行情,昨日BTC上午達到年內新高高位13350之后開始大幅回落到12891,之后全天都維持在12850-13000左右高位震蕩,期間最低位12830,到今日早上.

1900/1/1 0:00:00
比特幣網絡上的 NFT 標準:BRC-721_NFT

作者:@real_BRC721 BRC-20是什么? BRC-20是比特幣網絡上發行同質化代幣的一個實驗性格式標準,類似于以太坊上的ERC-20。在理解BRC-20之前首先要了解兩個概念.

1900/1/1 0:00:00
慕巖說幣: 比特幣/以太坊午間行情分析及操作策略供參考_ETH

慕巖前言——— ?????????????市場瞬息多變,要想在合約市場里長久的走下去,必須要保持一個冷靜的頭腦和良好的心態,一個成功的交易者所依靠的并不是一門獨特的技術指標分析.

1900/1/1 0:00:00
怎樣才能把這種風險降到最低水平呢?下面我們就簡單的簡介一下追單的原則_CRV

怎樣才能把這種風險降到最低水平呢?下面我們就簡單的簡介一下追單的原則怎樣才能把這種風險降到最低水平呢?下面我們就簡單的簡介一下追單的原則.

1900/1/1 0:00:00
以太坊和比特幣區別在哪里 哪個更值得擁有呢_比特幣

自2020年7月以來,比特幣的價格一直在10200美元至11800美元之間。BitazuCapital的創始合伙人MohitSorout表示,如果這種頂級加密貨幣成功爆發,將創下歷史新高.

1900/1/1 0:00:00
ads