比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 中幣 > Info

CER:CertiK:DeFi項目Walletreum內部操作攻擊事件分析_int幣最新價格

Author:

Time:1900/1/1 0:00:00

馬克思曾在資本論中引用一句名言:“如果有10%的利潤,它就保證到處被使用;有20%的利潤,它就活躍起來;有50%的利潤,它就鋌而走險;為了100%的利潤,它就敢踐踏一切人間法律;有300%的利潤,它就敢犯任何罪行,甚至絞首的危險。”對于區塊鏈來說,去中心化是一切的本質,更是區塊鏈世界和生態的標桿。無論是什么形式的去中心化,它的本質實際上指的都是權力從頂層中心化機構到基層個體的下沉。這個下沉趨勢隨著世界的發展不斷的惠及每一個個體。區塊鏈所言的“去中心化”同樣是隨著經濟和科技發展,迎合社會發展本質上的一類。鑄幣權便是其中之一。這里的鑄幣權指的是將其下放至專業及安全的團隊或個體手中,通過健康的社區治理,達到實現區塊鏈領域愿景的目的。然而如同早年間的鑄幣行為在傳統金融中屢禁不絕,區塊鏈領域內的惡意鑄幣行為也是無休無止。一個項目其違背去中心化的本質,通過擁有者的極大權限進行惡意鑄幣,不僅僅損害了項目的良勢發展,更是損害了每一位投資者與項目支持者的切身利益。

CertiK:QuestN_com的服務器上存在釣魚鏈接:金色財經報道,據CertiK監測,@QuestN_com的服務器上發布了一個釣魚鏈接。在團隊確認他們重新獲得服務器控制權之前,請不要點擊該鏈接。[2023/5/31 11:48:59]

北京時間11月16日,CertiK安全研究團隊發現DeFi項目Walletreum被項目團隊通過內部操作,惡意鑄造5億個WALT代幣。截止11月16日早5時,惡意鑄造的代幣量已約合近190萬人民幣。CertiK安全研究團隊通過分析其智能合約代碼,發現其智能合約代碼中心化風險極高,存在安全隱患,項目擁有者擁有權限向任意地址鑄造任意數目的代幣。完整技術分析如下:攻擊詳情分析

Lancer Capital領投Matou Network為虛假消息:近日有投資者稱名為Matou Network發表其項目獲得Lancer Capital領投,經核實,Lancer Group 及Lancer Capital, Media,EDU等旗下其他業務機構均沒有開展與Matou Network任何形式的合作。特此聲明,望廣大投資人注意風險。[2021/3/23 19:09:29]

項目擁有者地址:0xa5e552e3d643cc89f3b1ceccfd6f42c5c1aee775

聲音 | 分析師Larry Cermak:“幣安停止對美國用戶提供服務”證明了監管機構正打擊非美國交易所:The Block分析師Larry Cermak 6月14日發推稱:在過去的6個月里,幣安網站估計有近1.85億的訪客,其中至少有3000萬來自美國。這(幣安停止對美國用戶提供服務)是一個令人震驚的聲明,也證明了監管機構正在打擊非美國交易所。此外,現在請記住這條消息是在Bittrex和Poloniex開始屏蔽美國客戶訪問數十種不同的山寨幣之后不久發布的。所有的這些都是有關聯的,對于美國客戶來說,交易帶有不確定注冊狀態的山寨幣將變得困難得多。[2019/6/14]

圖一:內部操作攻擊交易信息圖一是Walletreum項目中WALTToken智能合約被內部操作,鑄造額外5億個WALT代幣的交易信息。該交易哈希值為0xc0f3b0576f18a714d78b822754489d4201c9e36fb0ce4b2f53a93217564710e5。CertiK天網系統(Skynet)檢測到區塊1126401出現異常交易信息后,立刻向CertiK安全研究團隊發出警示。CertiK安全研究團隊在對該項目智能合約進行快速分析后,認為該項目為當前一典型的由于智能合約高中心化而導致的攻擊。

韓國區塊鏈公司Certon.In參與日本虛擬貨幣'BaaSid’項目:今日(5日)韓國區塊鏈公司Certon.In宣布為了加強其子公司‘X-Chain’的個人認證服務將參與日本安全公司PRO主導準備的基于去中心化認證的虛擬貨幣項目 ‘BaaSid’。根據Certon.In公司的描述, ‘BaaSid’是將用戶敏感的個人身份驗證信息進行拆分,并將這些被拆分的信息在單獨的節點上進行分離·分散的儲存, 進行登錄、付款或使用網上銀行時可以進行暫時合并。該網絡平臺沒有在線服務提供商(OSP)提供的中心化數據庫,是一個即時驗證(即時訪問)的去中心化數據庫公共網絡平臺。[2018/2/5]

圖二:WALTToken智能合約mint()函數圖二為遭受內部操作攻擊智能合約中被惡意調用的函數mint()。從666行的代碼實現中可以看出,任何擁有minter權限、可以通過onlyMinter修飾符限制的外部調用者均可以調用該函數。該函數的作用是通過667行代碼向任意賬戶鑄造任意數目的代幣。通過圖三中619行onlyMinter修飾符的邏輯實現,以及615行構造函數中給與智能合約部署者minter權限的邏輯實現,智能合約部署者擁有了可以執行圖二中mint函數的權限。

圖三:onlyMinter修飾符以及給與項目管理者minter權限的構造函數

圖四:項目擁有者擁有minter權限查詢項目擁有者是否擁有minter權限的結果如圖四所示。至此,項目擁有者擁有執行mint函數的權利,最終惡意鑄造了5億個WALT代幣,致使項目投資者遭受損失。安全建議

CertiK安全團隊通過研究認為,目前大多數DeFi項目中均存在類似于Walletreum項目的風險。該類mint函數以及minter權限的實現表明了當前DeFi項目中項目擁有者權限過大,中心化風險較高。這會導致內部操作等情況的發生完全依賴于項目擁有者個人或者團隊的“個人素質”與選擇。CertiK團隊此前分析過同樣存在中心化風險的Mercurity.finance項目,而類似此次Walletreum項目被內部操作攻擊的情況以后想必也依舊會發生。在此,CertiK團隊發出建議:如要防范此類內部操作,應當注重提高社區治理的程度,并在項目實現上盡可能降低中心化權限,對任意重要操作均需要通過社區投票或者運用Timelock延時限制機制。

Tags:CERMININTMINTCere Networkminetworkint幣最新價格LazyMint

中幣
比特幣:比特幣:世代的投資_QUO

編者按:本文來自萌眼財經,Odaily星球日報經授權轉載。譯者按:11月26日比特幣突然暴跌,從18913最低跌至17125,上演了千刀的跌幅.

1900/1/1 0:00:00
HAI:Chain Hill Capital:隱私之戰,區塊鏈隱私賽道誰能打?_HanChain

以下為ChainHillCapitalCarrie、Ivy聯合撰寫,轉載請聯系ChainHillCapital仟峰資本公眾號.

1900/1/1 0:00:00
CEX:CEX危機,幣安「躺贏」_okex幣幣交易

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 在暫停提幣42天后,OKEx昨日重新開放提幣服務,「歡樂豆」終于變回真金白銀。但由此引發的行業回響,卻并未結束.

1900/1/1 0:00:00
比特幣:資產管理巨頭摩根溪和Exos向美國SEC提交比特幣基金申請_Exosis

編者按:本文來自Cointelegraph中文,作者:SAMBOURGI,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
BTC:BTC迎來小牛市,該如何入場?_cnht幣哪里可以買

截止今日,BTC最高已經漲到了18400美元,BTC的暴漲絕對是近期幣圈里討論的熱點。從10570到18400美元,BTC僅用了一個半月的時間,就漲了43%.

1900/1/1 0:00:00
區塊鏈:區塊鏈藝術家宋婷攜手Cortex Labs推出世界首個區塊鏈上AI與人協作藝術NFT_V Sports Chain

知名區塊鏈藝術家宋婷與CortexLabs鏈上AI模型進行協作藝術創作,系列作品為世界首組區塊鏈上AI與人協作加密藝術品.

1900/1/1 0:00:00
ads