比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

RAT:首發 | Sushiswap智能合約安全漏洞事件分析_TOR

Author:

Time:1900/1/1 0:00:00

北京時間8月28日,CertiK安全研究團隊發現sushiswap項目智能合約中存在多個安全漏洞,該漏洞可能被智能合約擁有者利用,允許擁有者進行包括將智能合約賬戶內的代幣在沒有授權的情況下取空等操作在內的任意操作。同時該項目智能合約還存在嚴重的重入攻擊漏洞,會導致潛在攻擊者的惡意代碼被執行多次。

技術步驟:

MasterChief.sol:131https://github.com/sushiswap/sushiswap/blob/master/contracts/MasterChef.sol

LBank藍貝殼于5月3日20:00首發 CSPR(Casper),開放USDT交易:據官方公告,5月3日20:00,LBank藍貝殼上線 CSPR(Casper),開放USDT交易,同時并開放充值,資料顯示,Casper網絡是基于CasperCBC規范構建的第一個實時權益證明區塊鏈。Casper旨在加速當今企業和開發人員對區塊鏈技術的采用,同時確保隨著網絡參與者需求的發展,其在未來仍能保持高性能。[2021/5/3 21:19:51]

在sushiswap項目智能合約的MasterChief.sol智能合約的131行中,智能合約的擁有者可以有權限來設定上圖中migrator變量的值,該值的設定可以決定由哪一個migrator合約的代碼來進行后面的操作。

首發 | 歐科云鏈推出“天眼方案”推動鏈上安全系統再升級:8月28日,區塊鏈產業集團歐科云鏈宣布推出區塊鏈“天眼方案”,主要通過鏈上數據追蹤系統研發、對外技術支持、凝聚企業眾力等途徑,全面助力區塊鏈安全提升和產業平穩健康發展。

據了解,在“天眼方案”下,歐科云鏈集團將打造鏈上數據追蹤系統,通過溯源數字資產、監控非法交易等手段,全力遏制洗錢等非法行為;協助執法機關辦案,并為打造法務等區塊鏈系統提供技術支持;為聯盟鏈和基于各類業務的鏈上數據提供區塊鏈+大數據的解決方案。[2020/8/28]

MasterChief.sol:136https://github.com/sushiswap/sushiswap/blob/master/contracts/MasterChef.sol

首發 | 螞蟻礦機S17真機圖首次曝光 采用雙筒風扇及一體機設計 ?:繼正式宣布在4月9日現貨銷售后,比特大陸即將發布的新品螞蟻礦機S17又有了新動態。據悉,螞蟻礦機S17真機圖今天在網上首次曝光。

從曝光的圖片來看,螞蟻礦機S17延續上一代產品S15的雙筒風扇設計,且采用一體機的機身設計。有業內人士認為,采用雙筒設計可有效縮短風程,礦機出入風口的溫差變小,機器性能將得到很大改善。

此前比特大陸產品負責人在接受媒體采訪時表示,新品S17較上一代產品相比,無論是在能效比還是單位體積的算力等方面,均有較大提升。[2019/4/3]

當migrator的值被確定之后,上圖中142行的代碼,migrator.migrate(lpToken)也就被隨之確定,由migrate的方法是通過IMigratorChef的接口來進行調用的,因此在調用的時候,migrate的方法中的邏輯代碼會根據migrator值的不同而變化。

簡而言之,如果智能合約擁有者將migrator的值指向一個包含惡意migrate方法代碼的智能合約,那么該擁有者可以進行任何其想進行的惡意操作,甚至可能取空所有的賬戶內的代幣。

同時,在上圖142行中執行結束migrator.migrate(lpToken)這一行代碼后,智能合約擁有者也可以利用重入攻擊漏洞,再次重新執行從136行開始的migrate方法或者其他智能合約方法,進行惡意操作。?

當前sushiswap項目創建者表示已經將該項目加入了時間鎖定合約的顯示,即任意sushiswap項目智能合約擁有者的操作會有48小時的延遲鎖定。

該漏洞的啟示:

智能合約擁有者不應該擁有無限的權利,必須通過社區監管(governance)來限制智能合約擁有者并確保其不會利用自身優勢進行惡意操作;

智能合約代碼需要經過嚴格的安全驗證和檢查之后,才能夠被允許公布。

Tags:RATSUSHISWAPTORBitcoin Standard Hashrate TokenSUSHIBEAR幣BSWAP價格Storage Coin

比特幣交易
KEX:BKEX Global 關于全球首發上線WCVP(PowerPool)的公告_GloryDoge

親愛的BKEXer:? ?? BKEXGlobal即將上線WCVP),詳情如下:上線交易對:WCVP/USDT??充值功能開放時間:2020年8月31日15:00交易功能開放時間:2020年8月.

1900/1/1 0:00:00
CHA:大幣網(Dcoin)& Chainbridge & BBC聯合活動,多重壕禮大放送_DBBC

親愛的大幣網用戶: 為回饋平臺用戶,特舉辦大幣網&Chainbridge&BBC聯合活動,多重壕禮,精彩不容錯過.

1900/1/1 0:00:00
BIG:BigONE 已開啟 USDT「DeFi 機槍池挖礦產品」募集_BigONE程君

親愛的用戶: BigONE現已開啟USDT「DeFi機槍池挖礦產品」募集。詳情如下:礦池參與頁面:https://www.bigonechina.com/cn/coffer/pos/43機槍池是.

1900/1/1 0:00:00
比特幣:谷燕西:BTC、ETH等數字金融發展關鍵在于經營思路與時機_區塊鏈證據保全怎么操作流程

在任何行業的競爭中,資金和行業中的優勢地位是決定勝負的關鍵因素。但是,在新興行業中,資金和優勢地位之外的其它的一些因素更加重要。這些因素中的最關鍵的兩個是思想和時機.

1900/1/1 0:00:00
Chiliz:墨菲言幣:8.29晚間分析 預計行情還會延續震蕩上行走勢_CANDY幣

各位幣友大家晚上好,我是你們的朋友墨菲,希望大家從自己的操作中汲取教訓和經驗,我是墨菲言幣,目前有套單,盲目操作經常虧損的朋友可關注咨詢本人!:四小時級別的圖上看,布林帶呈向上開口.

1900/1/1 0:00:00
PPL:胡潤百富推出“2020年度中國區塊鏈應用排行榜”_PLE

胡潤百富攜手國際化區塊鏈機構上海泰砥正式啟動《2020年度中國區塊鏈應用排行榜》評選。評選將依托胡潤百富21年來累積的全球高凈值人群垂直類大數據庫和上海泰砥多年來沉淀的行業數據,秉承獨立、公正、.

1900/1/1 0:00:00
ads