比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > ETH > Info

以太坊:中鏈傳媒潘旭東:智能合約現重大漏洞,數字資產瞬間流失,看真相_SMT

Author:

Time:1900/1/1 0:00:00

Allrightsreserved區塊鏈媒體中鏈傳媒

區塊鏈項目投資成為市民投資熱點還處在小范圍階段,但這種理財卻因為去年的數字資產市場的火爆而勢頭強勁。

近期,數字產品從半個月前觸底以來,市場行情逐漸回暖,并在某些利好因素刺激下總市值持續攀升,投資者們更是按捺不住“激動”的心情,想在數字資產理財中大顯身手。

然而,4月25日,市場突然全線普跌,多支數字資產產品跌幅超過20%,更有SMT/USDT、SMT/BTC、SMT/ETH交易暫停。事出反常,必有妖。

NFT借貸協議Blend新增支持Kanpai Pandas和Redacted Remilio Babies兩個NFT系列,貸款總額突破4萬枚ETH:金色財經報道,據NFT聚合交易市場Blur在社交媒體宣布,旗下NFT借貸協議Blend將在本周新增支持Kanpai Pandas和Redacted Remilio Babies兩個NFT系列。另據Dune Analytics最新數據顯示, Blend協議貸款總額已突破4萬枚 ETH,本文撰寫時達到40,131 ETH,貸款交易總量為12,534筆,獨立借款人和貸款人均超過1000個。[2023/5/23 15:19:47]

智能合約現重大漏洞,快看專家怎么說

孫宇晨在米爾肯研究院(Milken Institute)官網發表署名文章:近日,波場TRON創始人孫宇晨受邀在米爾肯研究院(Milken Institute)官方網站上發表了題為《區塊鏈行業勢必迎來光明的未來》的署名文章。孫宇晨在文章中表示,區塊鏈技術擁有眾多創新點,甚至有望徹底改變未來社會的運行方式。他堅信“加密貨幣寒冬勢必終結,區塊鏈行業的前景一片光明。”

據悉,孫宇晨將于9月29日受邀出席2022年米爾肯研究院亞洲峰會(2022 Milken Institute Asia Summit),并與米爾肯研究院亞洲中心主席陳天宗(Curtis S. Chin)就加密貨幣技術、數字經濟等問題展開對談。[2022/9/15 6:58:23]

4月22日,BEC發現重大漏洞,市值幾近歸零;

流動性聚合協議Magpie Protocol完成300萬美元種子輪融資:9月8日消息,去中心化流動性聚合協議Magpie Protocol完成300萬美元種子輪融資,Jump Crypto、ArkStream Capital、Sandeep Nailwal、GSR Markets、Parafi Capital、Republic Capital、Big Brain Holdings、Serafund、Faculty Group、MH Ventures、D1 Ventures、Apollo Capital等參投。[2022/9/8 13:16:56]

4月25日,SMT遭遇與BEC類似溢出攻擊。

美國紐約市長呼吁州長拒絕簽署加密挖礦禁令法案:6月14日消息,據《紐約郵報》報道,美國紐約市市長Eric Adams呼吁紐約州州長Kathy Hochul拒絕簽署加密挖礦禁令法案。Adams的發言人表示,Adams認為,隨著我們繼續規劃經濟復蘇,紐約市必須處于創新經濟的前沿,其中包括加密貨幣和Web3。他擔心該州對加密采礦的禁令是全國首例,該禁令過于嚴格,并有可能在我們最負擔不起的時候犧牲我們的競爭優勢。政府致力于與州長和州立法者合作,制定負責任的法規,解決與加密采礦相關的環境問題,同時繼續鼓勵紐約這個新興行業的發展。

報道稱,州長們通常要等到年底才能決定立法者每年通過的數百項法案的命運。州長Hochul目前尚未就是否簽署該法案發表評論。

此前消息,紐約參議院通過了一項法案,該法案規定將在兩年內禁止發放POW挖礦許可證。[2022/6/14 4:25:11]

隨后,火幣Pro發布公告,決定暫停所有幣種的提充業務。

據悉,25日凌晨,SmartMesh項目方反饋發現交易異常,經排查,確認是其以太坊智能合約存在漏洞。

火幣Pro隨即緊急檢測,發現TXID為:0x0775e55c402281e8ff24cf37d6f2079bf2a768cf7254593287b5f8a0f621fb83的異常。

受此次攻擊影響,除了火幣Pro,OKEx,gate.io等交易平臺也先后暫停了SMT的充提和交易。

據來自Bullockchain的技術團隊分析:以太坊Token發行只提供了協議規范,并沒有統一、標準化過程,更沒有高性能、安全穩定的加密貨幣復式記賬所需要的UTXO模型。

ERC20智能合約雖然有著靈活性,但一旦出現問題,它本身所具有的不可逆性、不可篡改性,也會造成錯誤無法修改。

更為重要的是,Token溢出漏洞的產生,并不是以太坊本身合約造成的,而是因為基于以太坊發布Token時,數量的控制權在項目團隊手上,人為出現Bug,也是難以避免的。

一些項目,如Bullockchain項目那樣,開始運用比特幣成熟的技術、穩定的運行、安全的邏輯和統一、標準的Token發布模式,并采用經過考驗的UTXO模型進行記賬。Bullockchain就提供了一鍵發布Token的功能,在Bullockchain上用戶無需開發自己的智能合約,只需按簡單指令操作即可完成Token發布。在實際應用中,會最大限度地排除人為因素,可以有效避免每個團隊自主開發,造成漏洞。

重要的事情看三遍,問題可能比想象的更嚴重

受此事件影響的不僅僅是SMT和BEC,凡是基于ERC20體系開發的數字幣都有危險。有區塊鏈安全公司提出,包括:MEST、SMT、FirstCoin、CNYToken、MTC等多個ERC20智能合約遭受了proxyOverflow漏洞影響。也就是說這一系列可怕事件的根源存在于公鏈漏洞上。

TimYang,微博研發副總經理,發布個人微博認為:“最近的ERC20的轉賬的安全問題,直接原因都是代碼安全漏洞,由程序員背鍋,但大家比較少討論其深層次的原因,為什么以太坊比較容易出安全問題?

以太坊只是一個記錄dapp執行結果的區塊鏈,其本身并沒有加密貨幣復式記賬所需的utxo模型。以太坊自身的以太幣也是由balance來表示賬號余額,用余額的區塊鏈有一個明顯的缺陷,很容易遭受重放攻擊。以太坊用了nonce等tricky的做法避免主鏈貨幣重放,但對于基于dapp的代幣,就需要依賴開發者自己來保障其安全邏輯。

采用復式記賬的utxo則所有的轉賬需要檢查輸入來源,如果這個來源已經被使用過一次,則表示這次轉賬是一個雙花嘗試,而比特幣最主要的架構設計邏輯比如PoW以及長鏈勝出就是用于防止雙花攻擊。”

“我的看法是,重要的token資產不適合構建在erc20基礎之上。它沒有任何貨幣安全設計的考慮。”

投資數字資產比傳統理財更需要技術頭腦,如何分辨一個項目是否運用了UTXO模型,將決定你會在這場全新的數字理財中賺得人生第一桶金,還是跌出人生新陰影。

Tags:以太坊SMT區塊鏈以太坊幣是什么幣SMT幣SMT價格區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢

ETH
區塊鏈:你與安全可信的物聯網之間差一個亦來云_亦來云

想象這樣一個場景:早上鬧鐘會根據你的睡眠情況智能叫你起床;睜開眼,音響會自動播放你感興趣的新聞,或者你喜歡的音樂,當你從臥室去洗漱的時候,畫面和音樂都會跟著你.

1900/1/1 0:00:00
CEO:首發|威努特完成數億人民幣C輪融資,為工控安全領域迄今最大規模_CEO價格

品途商業評論訊,2018年4月9日,工控安全廠商威努特宣布獲得數億元人民幣C輪融資,本次融資由漢富資本領投,鴻金投資跟投,老股東賽伯樂投資和追遠創投,以及戰略投資人360企業安全集團繼續加碼.

1900/1/1 0:00:00
區塊鏈:暴漲的迅雷VS神奇的玩客幣:誰也成就不了誰_40億比特幣能提現嗎

作者:格隆匯·雨人 區塊鏈的圈子時時刻刻里上演著賺錢和賠錢的財富流動大戲,K線蜿蜒曲折,就像一條由廟堂和墳墓拼湊的組合.

1900/1/1 0:00:00
數字貨幣:數字貨幣亂象:白皮書網上四千元可買 評級標準缺失_數字貨幣交易所官方網址

數字貨幣亂象調查:白皮書網上四千元可買,評級標準缺失據中國之聲《新聞縱橫》報道:作為數字貨幣的領頭羊,比特幣的風潮無出其右,從一枚幣值2分錢到最高時的12萬人民幣,讓所有人目瞪口呆.

1900/1/1 0:00:00
區塊鏈:比特幣危險!量子計算將攻破區塊鏈兩大命門_40億比特幣能提現嗎

近幾年,區塊鏈作為互聯網金融的超級明星,受到無限關注,比特幣更是區塊鏈技術應用中的當紅炸子雞,在科技行業里,無人不識超級虛擬貨幣——比特幣.

1900/1/1 0:00:00
比特幣:幣圈10大經典語錄_40億比特幣能提現嗎

聲音丨幣圈投資是短期投機 未來區塊鏈投資會更加理性:據一財消息,近日,神州數字合伙人范朝表示,“今年市場已經回歸理性,幣圈的投資是短期投機,未來區塊鏈投資會更加理性.

1900/1/1 0:00:00
ads