作者:VictorFang
Wholetthespankhurt?
據Coindesk消息,數字貨幣項目SpankChain稱其在周六下午18:00左右遭受了黑客攻擊,損失了165.38ETH,另有價值4000美元的BOOTY幣遭凍結。此次攻擊或是通過智能合約漏洞進行。
SpankChain在其官方medium平臺發文稱其被黑
SpankChain是一個建立在以太坊上的成人娛樂生態系統,致力于用區塊鏈技術為成人產業打造一個經濟和技術基礎設施。基于以太坊的智能合約,能夠消除第三方中介及不公平的支付方式,同時提供更強的隱私性和安全性。簡而言之,是一個讓成人娛樂不怕羞羞,內容提供者不怕被誆的正義感爆棚技術公司。SpankChain于2017年11月25日上線交易,項目更是邀請到了著名艷星KaydenKross代言,成人們表示:一看就是專業的,市值一度飆升至1億8千萬美元!
紅洞科技CEO張貝龍:數字藏品需首先構建可信的區塊鏈基礎設施:金色財經現場報道,2022年4?8?,由新一代人工智能產業技術創新戰略聯盟(AITISA)、紅洞數藏、洞壹元典、靈境藏品等發起單位牽頭主辦的《2022中國數字藏品?律公約》發布會在北京昆侖飯店舉?。北京紅洞科技有限公司CEO張貝龍以《紅洞數藏互聯網3.0愿景與實踐》為題進行分享。他表示,可編程藝術、元宇宙、PFP頭像等都是web3.0時代的探索。而web3.0可以包含更多生態,如區塊鏈瀏覽器、數字藏品錢包、第三方審計、數字藏品設備、創作者工具等等。
張貝龍認為,數字藏品生態分為基礎設施層即區塊鏈基礎設施,這是首要的;平臺層,數字藏品的銷售終端;應用層,包裝內容并在平臺上進行發售或贈送;內容層。[2022/4/8 14:12:59]
SpankChain代言人:著名艷星KaydenKross
動態 | 雄安片區將重點推進基于區塊鏈等技術的大數據可信交易:《 中國(河北)自由貿易試驗區總體方案》指出,要引領雄安新區高質量發展建設數字商務發展示范區。發展大數據交易、數據中心和數字內容等高端數字化貿易業態。推進基于區塊鏈、電子身份(eID)確權認證等技術的大數據可信交易。(雄安發布)[2019/8/26]
罪惡的手拍得猝不及防,公告稱,直到周日下午19:00團隊才意識到遭受攻擊,隨即將Spank.live設置為離線狀態以防止資金繼續流失。與此同時,團隊公布了應對措施:
在接下來2-3天里,我們計劃將網絡恢復正常,同時:
重新部署支付渠道的智能合約以防止任何后續的黑客攻擊;升級Spank.live的支付渠道合約;向此次事件中被盜取ETH及BOOTY的用戶空投等值的ETH到其SpankPay賬戶作為補償;修復我們最初在BOOTY升級工作中的錯誤。TheCAPsaid:naughtyspank
動態 | 埃森哲獲得兩項專注于區塊鏈互操作性的解決方案專利:據美國專利商標局(USPTO)公布的數據,咨詢公司埃森哲獲得兩項有關區塊鏈互操作性的解決方案專利。[2019/4/8]
智能合約漏洞分析:
雖然SpankChain是無辜的,但單純美好的事物為什么沒能逃過魔爪?因為調皮。
經過AnChain.ai的CAP智能合約自動審計平臺掃描發現,SpankChain的LedgerChannel智能合約不僅存在已知的Reentrancy漏洞,還存在如下高危漏洞:
TimestampDependency時間戳依賴性
●該漏洞會導致惡意礦工可以通過修改時間戳來作惡。●https://www.dasp.co/#item-8
聲音 | 加拿大央行:區塊鏈可用于清算和結算股票:據彭博社報道,一項涉及加拿大央行的實驗表明,區塊鏈可用于清算和結算股票。作為其Jasper項目研究計劃的一部分,加拿大央行、股票交易運營商TMX Group Ltd.和該國的支付系統使用分布式賬本技術(DLT)在集成平臺上進行了證券的清算和結算。測試表明,可以直接通過在分布式賬本上將買家的現金交換給賣家以完成付款,其系統旨在保護市場參與者的隱私。這些調查結果本周一在與埃森哲公司和區塊鏈軟件公司R3共同撰寫的一份長達36頁的報告中披露。[2018/10/23]
Transaction-OrderingDependency交易順序依賴性
●該漏洞會導致惡意礦工通過監控區塊鏈上未完成的交易,進而作弊得到其他未完成交易的計算結果,然后用高額gas從而達到自己優先挖到礦。●https://www.dasp.co/#item-7
AnChain.aiCAP智能合約審計平臺產品結果圖
另外,CAP引擎測試發現,SpankChain團隊自行開發的智能合約的EVM代碼覆蓋率比較低。EVM代碼覆蓋率這個指標,定量的刻畫了代碼被測試用例覆蓋的百分比。一般來說,在同等情況下,該指標越高越好。若代碼覆蓋率100%說明所有的代碼執行分支都被測試用例覆蓋。
三個SpankChain自行開發的solidity類的代碼覆蓋率,嚴重低于專業業界標準:
●ECTools19.7%●HumanStandardToken56.3%●LedgerChannel41.7%
對比他們合約內部調用的StandardToken庫的接近100%的代碼覆蓋率。StandardToken由美國著名智能合約開發團隊OpenZeppelin開源。
●StandardToken99.9%
值得一提的是,CAP產品運行在容器云平臺,實測SpankChain耗時僅需49秒鐘,被多引擎全自動掃描所有常見的數十種智能合約漏洞。
AnChain.ai旨在使用CAP全自動平臺產品,為廣大智能合約開發者提供免費、快捷的漏洞掃描負責。
不管是成人視頻DApp項目SpankChain,還是資金盤DAppFomo3D,抑或是去中心化交易所IDEX,我們希望CAP能為區塊鏈上的智能合約資產保駕護航。
本文來源于非小號媒體平臺:
AnChainAI
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3627049.html
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
馬耳他金融服務管理局擬于明年底前實施「第五反洗錢指令」
原鏈閱讀時長6分鐘:https://medium.com/universablockchain/blockchain-is-all-about-security-8128a6e16afe該文講述.
1900/1/1 0:00:00經安全公司PaloAltoNetworks的調查發現,目前流通中的門羅幣大約有5%都是通過惡意活動被挖出的.
1900/1/1 0:00:00繼今早幣安熱錢包被黑客盜走7074枚比特幣之后,趙長鵬依舊按時現身Periscope,與用戶溝通了黑客事件以及幣安將采取的措施.
1900/1/1 0:00:00自從上周發現并修復了比特幣最嚴重的漏洞之一以來,社區的情緒用「震驚」這個詞來形容是最恰當不過了.
1900/1/1 0:00:00尊敬的幣客用戶: 感謝各位長期以來對BITKER交易所的支持。BITKER周年慶典將于2019年5月16日盛大開啟,屆時BITKER將取消幣幣交易手續費.
1900/1/1 0:00:00PlatON與IRISnet開展生態合作,除了PlatON近期已實現基于IRISnet主網的驗證人節點部署工作外,雙方未來還將在隱私解決方案、黑客攻擊風險、社區建設開展合作.
1900/1/1 0:00:00