加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Luna > Info

安全公司:智能合約不是完美合約,四分之一存在關鍵性漏洞_SHO:加密貨幣市場是什么

Author:

Time:1900/1/1 0:00:00

智能合約能解決諸多問題,但它們本身卻似乎問題纏身。EOS中存在的RAM致命漏洞和原因一度成為幣圈頭條,一周后,一家代碼審核公司揭示了智能合約中普通存在漏洞的現象。安全公司Hosho與社區管理公司Amazix的最新合作發現,每四個智能合約項目中就有一個存在嚴重的漏洞。

10億美元并不能保證不出現漏洞

10億美元——這是Hosho審計過的智能合約項目所籌集的資金數額。這家安全公司聲稱,它審計的智能合約比審計過的其他行業公司都要多。盡管這些項目有大量的人力和財力資源可供使用,但如果他們忽視對其代碼進行徹底審查,他們中的許多項目將會陷入癱瘓。Hosho審計過的項目中,有四分之一被發現存在嚴重的漏洞,大約60%的項目至少存在一個安全問題。

Celsius以1.15億美元收購以色列網絡安全公司GK8:金色財經報道,加密貨幣貸方Celsius Network宣布,正在以1.15億美元收購以色列網絡安全公司GK8。GK8由Lior Lamesh和Shahar Shamai創立,他們曾在以色列總理辦公室擔任網絡安全專家。Celsius和GK8現在將為銀行和金融機構提供企業級托管平臺,使數字資產服務免受網絡攻擊。[2021/11/3 21:19:50]

ICO項目的啟動平臺以太坊受到的影響最為嚴重,其中存在的大量可利用代碼導致數億美元的以太幣被竊取或鎖定。雖然像Stratis這樣的智能合約平臺正在推動使用C#來調試部署套件和專業反編譯器的可用性,但是以太坊的圖靈完備系統為漏洞留下了更大的余地。識別和消除所有潛在的安全漏洞是一項永無休止的的任務,即使是經驗豐富的可靠開發人員也很難做到這一點。獲得專門從事智能合約審計的第三方的支持,雖然不能確保萬無一失,但卻是避免發布漏洞叢生代碼的最好辦法。

安全公司:7月發生較典型安全事件超19起:據成都鏈安安全態勢感知系統數據監測,7月發生較典型安全事件超19起。交易所發生1起安全事件。詐騙跑路/加密騙局發生2起安全事件。勒索軟件/挖礦木馬發生5起安全事件。暗網發生3起安全事件。其他發生8起安全事件。

從總體上看,7月區塊鏈安全事件與6月持平。另外,所曝出的交易所漏洞較多。廣大用戶及交易所不可放松警惕。因為即使是一個微不足道的漏洞,也可能會造成巨大損失。因此,在日常工作中一定要保持良好的安全習慣。[2020/7/31]

智能合約測試服務

雖然行業慣例是在代幣發售前對智能合約進行審計,但尚未籌集資金的項目可能會嘗試走捷徑,在這一程序上節省開支。然而,這樣的做法可能是致命的,因為最惡性的漏洞會導致錢包被洗劫一空,而通過操縱緩沖區溢出漏洞可以更改帳戶余額。數個基于以太坊的項目在執行第一次智能合約時就搞砸了,然后被迫進行代幣替換。

分析 | 安全公司:25%的智能合約項目存在嚴重bug:據bitcoin.com報道,安全公司Hosho發現,智能合約的bug普遍存在。經過Hosho審計的智能合約項目籌集資金總額高達10億美元,這些項目中有25%被發現存在嚴重bug,約有60%至少存在一個安全問題。[2018/8/30]

在EOS方面,本周所有的精力都集中在修復最近發現的RAM漏洞上。這個漏洞允許惡意用戶“在他們的帳戶上設置代碼,這樣他們就可以以另一個賬戶的名義插入執行向他們發送代幣的代碼行。「當DAPP/用戶向它們發送代幣時,他們可以在行中插入大量無用數據,從而鎖定RAM。」

Amazix是加密貨幣經濟領域內一家卓越的社區管理和咨詢公司,現已與Hosho合作,為客戶提供智能合約審計服務。Amazix首席營銷官肯尼思?貝爾森說道:

在缺乏行業標準的情況下,我們認為智能合約審計和滲透測試是確保區塊鏈系統良好安全性的重要組成部分。在我們看來,沒有誰比Hosho的工程師更有資格做這件事的了。

加密貨幣的擁躉者們認為,智能合約最終會滲透到從保險到糾紛解決等服務的方方面面中來。在此之前,在治理智能合約的代碼上建立信任至關重要。

鏈聞ChainNews:提供每日不可或缺的區塊鏈新聞。

原文作者:KaiSedgwick文章來源:巴比特中文編譯:Libert版權聲明:文章為作者獨立觀點,不代表鏈聞ChainNews立場。

來源鏈接:news.bitcoin.com

本文來源于非小號媒體平臺:

鏈聞速遞

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3626997.html

漏洞風險安全

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

巴西政府向本地加密貨幣交易所發送調查問卷

Tags:SHOAMA加密貨幣NEW3X Short Cardano Tokenmetamask小狐貍錢包官網版v6.0.15加密貨幣市場是什么New Paradigm Assets Solution

Luna
公告中心丨關于停止交易挖礦的公告_BIT:SHAH價格

關于停止交易挖礦的公告 敬愛的BITKER用戶:自BITKER正式開啟交易挖礦以來,BITKER的整體交易量、用戶活躍度都得到了很大的提升.

1900/1/1 0:00:00
關于GTSE(信游鏈)恢復充提、交易公告_加密貨幣:GTS

尊敬的BihuEx用戶:感謝您對GTSE長期以來的關注與支持,GTSE團隊的不斷努力,推動了區塊鏈發展,本次映射是項目發展過程中歷史性的一刻,GTSE團隊將會投入更多的工作致力于區塊鏈的建設中.

1900/1/1 0:00:00
貿易戰升溫 BTC何去何從_加密貨幣:BTC官網

5月16日美國商務部工業與安全局將華為列入“實體名單”,谷歌撤銷了華為的Android許可證,除了谷歌之外,受美國政府禁令影響,包括英特爾、高通、賽靈思和博通也都正在切斷與華為的交易.

1900/1/1 0:00:00
BITKER周年慶典盛大開啟_BIT:FireStarter

尊敬的幣客用戶: 感謝各位長期以來對BITKER交易所的支持。BITKER周年慶典將于2019年5月16日盛大開啟,屆時BITKER將取消幣幣交易手續費.

1900/1/1 0:00:00
令牌IEO系列之Volume Network(幣市 2019\/5\/20)_渦輪網絡:Vollar

渦輪網絡VolumeNetwork是由前波場CTO及核心團隊聯合中國版IPFS-Lambda團隊共同打造大規模商業應用的加密貨幣.

1900/1/1 0:00:00
文摘 | 隱私幣真的有這么神奇嗎?_穩定幣:ERO

原文閱讀時長8分鐘:https://blog.coinswitch.co/overview-of-privacy-coins-e38091671d38在全球范圍內.

1900/1/1 0:00:00
ads