作者:VictorFang
Wholetthespankhurt?
據Coindesk消息,數字貨幣項目SpankChain稱其在周六下午18:00左右遭受了黑客攻擊,損失了165.38ETH,另有價值4000美元的BOOTY幣遭凍結。此次攻擊或是通過智能合約漏洞進行。
SpankChain在其官方medium平臺發文稱其被黑
SpankChain是一個建立在以太坊上的成人娛樂生態系統,致力于用區塊鏈技術為成人產業打造一個經濟和技術基礎設施。基于以太坊的智能合約,能夠消除第三方中介及不公平的支付方式,同時提供更強的隱私性和安全性。簡而言之,是一個讓成人娛樂不怕羞羞,內容提供者不怕被誆的正義感爆棚技術公司。SpankChain于2017年11月25日上線交易,項目更是邀請到了著名艷星KaydenKross代言,成人們表示:一看就是專業的,市值一度飆升至1億8千萬美元!
三菱UFJ旗下區塊鏈結算平臺計劃于2021年啟動:11月4日消息,三菱UFJ金融集團與Akamai Technologies合作開發的基于區塊鏈技術的高速結算網絡,計劃于2021年開始使用。此前消息,該平臺原本定于2020年上半年開始提供服務。(日經新聞)[2020/11/4 11:36:03]
SpankChain代言人:著名艷星KaydenKross
罪惡的手拍得猝不及防,公告稱,直到周日下午19:00團隊才意識到遭受攻擊,隨即將Spank.live設置為離線狀態以防止資金繼續流失。與此同時,團隊公布了應對措施:
在接下來2-3天里,我們計劃將網絡恢復正常,同時:
福建省首個“區塊鏈醫療電子票據平臺” 正式上線:6月28日,福州市第二醫院率先在福建省內上線使用區塊鏈醫療電子票據平臺,成功開出省內第一張區塊鏈醫療門診收費電子票據。福州市區塊鏈醫療電子票據平臺是福州市衛健委為深化“放管服”改革,防范虛假醫療收費票據,加快推進福州市醫療電子票據管理改革,以便民、利民為宗旨,全市統籌,統一牽頭建設的。(掌上福州)[2020/6/29]
重新部署支付渠道的智能合約以防止任何后續的黑客攻擊;升級Spank.live的支付渠道合約;向此次事件中被盜取ETH及BOOTY的用戶空投等值的ETH到其SpankPay賬戶作為補償;修復我們最初在BOOTY升級工作中的錯誤。TheCAPsaid:naughtyspank
動態 | 德意志銀行加入由摩根大通牽頭的區塊鏈網絡IIN:德意志銀行(Deutsche Bank)已與金融服務業最大的區塊鏈項目簽約。由摩根大通牽頭的銀行間信息網絡(IIN)將宣布,德意志銀行將成為這一由320家銀行組成的網絡的新成員,這些銀行已同意通過區塊鏈交換全球支付信息。(英國金融時報)[2019/9/15]
智能合約漏洞分析:
雖然SpankChain是無辜的,但單純美好的事物為什么沒能逃過魔爪?因為調皮。
經過AnChain.ai的CAP智能合約自動審計平臺掃描發現,SpankChain的LedgerChannel智能合約不僅存在已知的Reentrancy漏洞,還存在如下高危漏洞:
英國國家檔案館正在調查區塊鏈:據coindesk消息,英國國家檔案館(TNA)為調查區塊鏈用于記錄共享的情況而發起了Archangel研究項目。該項目由薩里大學領導,并與開放數據研究所(Open Data Institute)等合作伙伴合作,該計劃將探討區塊鏈在最大程度上可以解決與檔案管理相關的緊迫問題。[2018/6/7]
TimestampDependency時間戳依賴性
●該漏洞會導致惡意礦工可以通過修改時間戳來作惡。●https://www.dasp.co/#item-8
Transaction-OrderingDependency交易順序依賴性
●該漏洞會導致惡意礦工通過監控區塊鏈上未完成的交易,進而作弊得到其他未完成交易的計算結果,然后用高額gas從而達到自己優先挖到礦。●https://www.dasp.co/#item-7
AnChain.aiCAP智能合約審計平臺產品結果圖
另外,CAP引擎測試發現,SpankChain團隊自行開發的智能合約的EVM代碼覆蓋率比較低。EVM代碼覆蓋率這個指標,定量的刻畫了代碼被測試用例覆蓋的百分比。一般來說,在同等情況下,該指標越高越好。若代碼覆蓋率100%說明所有的代碼執行分支都被測試用例覆蓋。
三個SpankChain自行開發的solidity類的代碼覆蓋率,嚴重低于專業業界標準:
●ECTools19.7%●HumanStandardToken56.3%●LedgerChannel41.7%
對比他們合約內部調用的StandardToken庫的接近100%的代碼覆蓋率。StandardToken由美國著名智能合約開發團隊OpenZeppelin開源。
●StandardToken99.9%
值得一提的是,CAP產品運行在容器云平臺,實測SpankChain耗時僅需49秒鐘,被多引擎全自動掃描所有常見的數十種智能合約漏洞。
AnChain.ai旨在使用CAP全自動平臺產品,為廣大智能合約開發者提供免費、快捷的漏洞掃描負責。
不管是成人視頻DApp項目SpankChain,還是資金盤DAppFomo3D,抑或是去中心化交易所IDEX,我們希望CAP能為區塊鏈上的智能合約資產保駕護航。
本文來源于非小號媒體平臺:
AnChainAI
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3627049.html
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
馬耳他金融服務管理局擬于明年底前實施「第五反洗錢指令」
Tags:CHAANKPANSPACHARGEDlbank怎么充值usdtPink PandaHackspace Capital
32歲的IT從業者JamesHowells近期成為了一個全職的加密貨幣投資者。他在接受采訪時透露其在2009年丟失了現價超過6000萬美元的比特幣,并且到現在都沒能找回這筆錢.
1900/1/1 0:00:00作者:安比實驗室&AnChain.ai安比實驗室創始人郭宇:2009年,中本聰創造了一個虛擬的去中心化新世界。這仿佛是一片流著奶和蜜糖的應許之地,人們歡呼雀躍,蜂擁而至.
1900/1/1 0:00:00在經歷了2017年底的大牛和2018年的北極熊市后,區塊鏈領域的人們開始越發的關注項目的落地性,逐漸有更多的人理性的看待區塊鏈項目,而不是像曾經一窩蜂的扎堆進投機的浪潮.
1900/1/1 0:00:00因近日發現以太坊網絡上出現GMAT虛假合約,同時有交易平臺擅自發布關于開通GMAT交易的虛假信息,為避免各類虛假信息對廣大GMAT愛好者造成誤導,保障GMAT愛好者的利益.
1900/1/1 0:00:00BitMEX首席執行官ArthurHayes疑似在BitMEX官方賬戶下暗示客戶做空ETH后,這個最高可設置100倍杠桿的加密交易所惹惱了以太坊支持者.
1900/1/1 0:00:00在過去幾周市值最高的加密貨幣比特幣上漲行情的帶動下,包括以太坊在內的其他加密貨幣也紛紛大幅上行.
1900/1/1 0:00:00