以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 非小號 > Info

中鏈傳媒潘旭東:智能合約現重大漏洞,數字資產瞬間流失,看真相_以太坊

Author:

Time:1900/1/1 0:00:00

Allrightsreserved區塊鏈媒體中鏈傳媒

區塊鏈項目投資成為市民投資熱點還處在小范圍階段,但這種理財卻因為去年的數字資產市場的火爆而勢頭強勁。

近期,數字產品從半個月前觸底以來,市場行情逐漸回暖,并在某些利好因素刺激下總市值持續攀升,投資者們更是按捺不住“激動”的心情,想在數字資產理財中大顯身手。

然而,4月25日,市場突然全線普跌,多支數字資產產品跌幅超過20%,更有SMT/USDT、SMT/BTC、SMT/ETH交易暫停。事出反常,必有妖。

衍生品交易平臺Coral Finance獲Momentum Capital50萬美元投資:8月30日消息,衍生品交易平臺Coral Finance獲Momentum Capital50萬美元投資。Coral Finance是建立在Nautilus Chain上,基于溢價交易的衍生品交易平臺。投資方Momentum Capital此前宣布獲得加拿大BM Fund的1000萬美元投資。[2023/8/30 13:06:25]

智能合約現重大漏洞,快看專家怎么說

4月22日,BEC發現重大漏洞,市值幾近歸零;

巨鯨0x5a80在過去24小時增持逾25萬枚AAVE,約合1720萬美元:金色財經報道,據Lookonchain監測,巨鯨0x5a80在過去24小時增持257,147枚AAVE(約1720萬美元),當前總計持有474,579枚AAVE(約3180萬美元)。當該巨鯨在10小時前停止買入時,AAVE價格開始下跌。[2023/6/26 22:00:11]

4月25日,SMT遭遇與BEC類似溢出攻擊。

隨后,火幣Pro發布公告,決定暫停所有幣種的提充業務。

據悉,25日凌晨,SmartMesh項目方反饋發現交易異常,經排查,確認是其以太坊智能合約存在漏洞。

SHIB巨鯨持有的SHIB總數減少了3萬億枚:金色財經報道,Shiba Inu (SHIB) 市場在過去 48 小時內鯨魚拋售了數萬億個 SHIB 代幣。據區塊鏈分析公司IntoTheBlock稱,自上周五以來,這些鯨魚持有的 Shiba Inu 代幣總數減少了3萬億。SHIB 鯨魚總共擁有 661.44 萬億個代幣。截至最新數據,他們的持有量已縮減至 658.48 萬億 SHIB。其中 410.36 萬億代幣中有很大一部分已經被銷毀,并且在休眠錢包中仍然無法訪問。SHIB鯨魚持有者大部分都是交易所地址,其中幣安是最大的。由此可以推斷,柴犬代幣的拋售主要源于交易所。 除了鯨魚的大規模拋售外,監測大型加密貨幣交易的平臺 Whale Alert 周五報告稱,價值 3170 萬美元的 SHIB 從 Shiba Staking 異常轉移到 Binance。這種重大轉移通常與銷售有關,并被解釋為看跌信號。[2023/6/12 21:30:24]

火幣Pro隨即緊急檢測,發現TXID為:0x0775e55c402281e8ff24cf37d6f2079bf2a768cf7254593287b5f8a0f621fb83的異常。

數據:8liens NFT系列近24小時交易額增幅超200%:金色財經報道,據OpenSea數據顯示,8liens NFT系列近24小時交易額為1527.58 ETH,24小時交易額增幅達216.45%。近24小時交易額排名位列OpenSea第一。[2022/8/13 12:23:38]

受此次攻擊影響,除了火幣Pro,OKEx,gate.io等交易平臺也先后暫停了SMT的充提和交易。

據來自Bullockchain的技術團隊分析:以太坊Token發行只提供了協議規范,并沒有統一、標準化過程,更沒有高性能、安全穩定的加密貨幣復式記賬所需要的UTXO模型。

ERC20智能合約雖然有著靈活性,但一旦出現問題,它本身所具有的不可逆性、不可篡改性,也會造成錯誤無法修改。

更為重要的是,Token溢出漏洞的產生,并不是以太坊本身合約造成的,而是因為基于以太坊發布Token時,數量的控制權在項目團隊手上,人為出現Bug,也是難以避免的。

一些項目,如Bullockchain項目那樣,開始運用比特幣成熟的技術、穩定的運行、安全的邏輯和統一、標準的Token發布模式,并采用經過考驗的UTXO模型進行記賬。Bullockchain就提供了一鍵發布Token的功能,在Bullockchain上用戶無需開發自己的智能合約,只需按簡單指令操作即可完成Token發布。在實際應用中,會最大限度地排除人為因素,可以有效避免每個團隊自主開發,造成漏洞。

重要的事情看三遍,問題可能比想象的更嚴重

受此事件影響的不僅僅是SMT和BEC,凡是基于ERC20體系開發的數字幣都有危險。有區塊鏈安全公司提出,包括:MEST、SMT、FirstCoin、CNYToken、MTC等多個ERC20智能合約遭受了proxyOverflow漏洞影響。也就是說這一系列可怕事件的根源存在于公鏈漏洞上。

TimYang,微博研發副總經理,發布個人微博認為:“最近的ERC20的轉賬的安全問題,直接原因都是代碼安全漏洞,由程序員背鍋,但大家比較少討論其深層次的原因,為什么以太坊比較容易出安全問題?

以太坊只是一個記錄dapp執行結果的區塊鏈,其本身并沒有加密貨幣復式記賬所需的utxo模型。以太坊自身的以太幣也是由balance來表示賬號余額,用余額的區塊鏈有一個明顯的缺陷,很容易遭受重放攻擊。以太坊用了nonce等tricky的做法避免主鏈貨幣重放,但對于基于dapp的代幣,就需要依賴開發者自己來保障其安全邏輯。

采用復式記賬的utxo則所有的轉賬需要檢查輸入來源,如果這個來源已經被使用過一次,則表示這次轉賬是一個雙花嘗試,而比特幣最主要的架構設計邏輯比如PoW以及長鏈勝出就是用于防止雙花攻擊。”

“我的看法是,重要的token資產不適合構建在erc20基礎之上。它沒有任何貨幣安全設計的考慮。”

投資數字資產比傳統理財更需要技術頭腦,如何分辨一個項目是否運用了UTXO模型,將決定你會在這場全新的數字理財中賺得人生第一桶金,還是跌出人生新陰影。

Tags:以太坊SMT區塊鏈以太坊幣是什么幣SMT幣SMT價格區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢

非小號
全球數字貨幣交易量最新排名,CoinEx超過幣安OK躍居全球第一_CoinEx

全球數字貨幣交易量最新排名,CoinEx超過幣安OK躍居全球第一7月1日,CoinEx交易挖礦上線后,市場風頭強勁.

1900/1/1 0:00:00
淺論精制紀念幣的投資與收藏_NFT

說到“投資與收藏”,這個話題未免太大了。我等愛好者不敢出言妄加評論,那就抖膽對精制幣投資與收藏的現狀說說個人的認識。精制幣是投資和收藏的絕好佳品.

1900/1/1 0:00:00
那晚,我混進溫州大媽“炒幣圈”,挖了挖背后的故事……_比特幣

2018-04-0818:58|浙江新聞客戶端|記者蔡筱夢Dama——幾年前的黃金搶購潮,使得“大媽”這個漢語詞匯的拼音登上《華爾街日報》,成為一個全新的英語單詞.

1900/1/1 0:00:00
挖礦木馬把手機變“礦機” 蘋果封殺挖礦APP予以打擊_加密貨幣

經濟觀察網記者馮慶艷實習記者任航蘋果近日更新的AppStore審核指南中禁止了“數字加密貨幣挖掘”的應用,包括顯示在其中的任何第三方廣告將無法運行.

1900/1/1 0:00:00
區塊鏈日報:比特幣成為美國中產投資趨勢,西安打造區塊鏈之都_區塊鏈

區塊鏈日報:比特幣成為美國中產投資趨勢,西安打造區塊鏈之都bitcoin.com報道稱,根據NBC最近的一份報告,美國中產階級越來越喜歡比特幣和加密貨幣投資.

1900/1/1 0:00:00
首發|威努特完成數億人民幣C輪融資,為工控安全領域迄今最大規模_CEO

品途商業評論訊,2018年4月9日,工控安全廠商威努特宣布獲得數億元人民幣C輪融資,本次融資由漢富資本領投,鴻金投資跟投,老股東賽伯樂投資和追遠創投,以及戰略投資人360企業安全集團繼續加碼.

1900/1/1 0:00:00
ads