加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

中鏈傳媒潘旭東:智能合約現重大漏洞,數字資產瞬間流失,看真相_以太坊:SMT價格區塊鏈工程專業學什么

Author:

Time:1900/1/1 0:00:00

Allrightsreserved區塊鏈媒體中鏈傳媒

區塊鏈項目投資成為市民投資熱點還處在小范圍階段,但這種理財卻因為去年的數字資產市場的火爆而勢頭強勁。

近期,數字產品從半個月前觸底以來,市場行情逐漸回暖,并在某些利好因素刺激下總市值持續攀升,投資者們更是按捺不住“激動”的心情,想在數字資產理財中大顯身手。

然而,4月25日,市場突然全線普跌,多支數字資產產品跌幅超過20%,更有SMT/USDT、SMT/BTC、SMT/ETH交易暫停。事出反常,必有妖。

Meta不再向廣告商推銷元宇宙:金色財經報道,Meta 不再在與廣告商的會議上向廣告商推銷元宇宙。相反,該公司正在鼓勵使用其短視頻產品 Reels,同時還強調其大量的 AI 工具。[2023/4/18 14:10:59]

智能合約現重大漏洞,快看專家怎么說

4月22日,BEC發現重大漏洞,市值幾近歸零;

4月25日,SMT遭遇與BEC類似溢出攻擊。

隨后,火幣Pro發布公告,決定暫停所有幣種的提充業務。

據悉,25日凌晨,SmartMesh項目方反饋發現交易異常,經排查,確認是其以太坊智能合約存在漏洞。

OpenAI CEO:AI技術將重塑社會,監管機構和社會各界應盡可能參與ChatGPT的發布和測試:3月17日消息,OpenAI CEO Sam Altman表示,人工智能(AI)技術將重塑社會。他認為AI會帶來危險,但也是人類迄今為止發展出的最偉大的技術。

他強調,監管機構和社會各界應盡可能地參與ChatGPT的發布和測試,因為外界的反饋有助于減少該技術對人類造成的潛在威脅。他補充說,自己與政府官員保持“定期聯系”。[2023/3/17 13:10:49]

火幣Pro隨即緊急檢測,發現TXID為:0x0775e55c402281e8ff24cf37d6f2079bf2a768cf7254593287b5f8a0f621fb83的異常。

Watcher.Guru:合并后以太坊能源消耗下降99.99%:9月17日消息,據Watcher.Guru發推特表示,以太坊在合并轉POS以后,其能源消耗下降了99.99%。[2022/9/17 7:03:20]

受此次攻擊影響,除了火幣Pro,OKEx,gate.io等交易平臺也先后暫停了SMT的充提和交易。

據來自Bullockchain的技術團隊分析:以太坊Token發行只提供了協議規范,并沒有統一、標準化過程,更沒有高性能、安全穩定的加密貨幣復式記賬所需要的UTXO模型。

Bitso在哥倫比亞推出國際轉賬服務:金色財經報道, 拉丁美洲加密貨幣平臺Bitso宣布其到美國的國際轉賬服務現在也可以在哥倫比亞為個人、企業和匯款公司提供。

這項服務將 Bitso 定位為哥倫比亞市場上唯一提供該國數字美元購買服務、退貨和國際轉賬的平臺。哥倫比亞人現在可以使用區塊鏈技術的安全性發送和接收資金,消除中介,讓人們幾乎可以實時接收資金。此外,跨境資產轉移提供商將能夠通過 Bitso 的服務以電子方式匯款。(finextra)[2022/7/8 1:59:28]

ERC20智能合約雖然有著靈活性,但一旦出現問題,它本身所具有的不可逆性、不可篡改性,也會造成錯誤無法修改。

更為重要的是,Token溢出漏洞的產生,并不是以太坊本身合約造成的,而是因為基于以太坊發布Token時,數量的控制權在項目團隊手上,人為出現Bug,也是難以避免的。

一些項目,如Bullockchain項目那樣,開始運用比特幣成熟的技術、穩定的運行、安全的邏輯和統一、標準的Token發布模式,并采用經過考驗的UTXO模型進行記賬。Bullockchain就提供了一鍵發布Token的功能,在Bullockchain上用戶無需開發自己的智能合約,只需按簡單指令操作即可完成Token發布。在實際應用中,會最大限度地排除人為因素,可以有效避免每個團隊自主開發,造成漏洞。

重要的事情看三遍,問題可能比想象的更嚴重

受此事件影響的不僅僅是SMT和BEC,凡是基于ERC20體系開發的數字幣都有危險。有區塊鏈安全公司提出,包括:MEST、SMT、FirstCoin、CNYToken、MTC等多個ERC20智能合約遭受了proxyOverflow漏洞影響。也就是說這一系列可怕事件的根源存在于公鏈漏洞上。

TimYang,微博研發副總經理,發布個人微博認為:“最近的ERC20的轉賬的安全問題,直接原因都是代碼安全漏洞,由程序員背鍋,但大家比較少討論其深層次的原因,為什么以太坊比較容易出安全問題?

以太坊只是一個記錄dapp執行結果的區塊鏈,其本身并沒有加密貨幣復式記賬所需的utxo模型。以太坊自身的以太幣也是由balance來表示賬號余額,用余額的區塊鏈有一個明顯的缺陷,很容易遭受重放攻擊。以太坊用了nonce等tricky的做法避免主鏈貨幣重放,但對于基于dapp的代幣,就需要依賴開發者自己來保障其安全邏輯。

采用復式記賬的utxo則所有的轉賬需要檢查輸入來源,如果這個來源已經被使用過一次,則表示這次轉賬是一個雙花嘗試,而比特幣最主要的架構設計邏輯比如PoW以及長鏈勝出就是用于防止雙花攻擊。”

“我的看法是,重要的token資產不適合構建在erc20基礎之上。它沒有任何貨幣安全設計的考慮。”

投資數字資產比傳統理財更需要技術頭腦,如何分辨一個項目是否運用了UTXO模型,將決定你會在這場全新的數字理財中賺得人生第一桶金,還是跌出人生新陰影。

Tags:以太坊SMT區塊鏈以太坊幣是什么幣SMT幣SMT價格區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢

區塊鏈
BCH暴漲價格翻倍,5大特性揭示背后原因_BCH:40億比特幣能提現嗎

隨著2018年春天開始,加密電子貨幣的價值開始回升,在今年當網絡接近另一個硬分叉時,一種特殊的加密貨幣-比特幣現金不間斷的處于不斷攀升的狀態.

1900/1/1 0:00:00
當騙局白日公行,幣圈遲早要完_區塊鏈:CEO價格

昨天李笑來罵幣圈和散戶傻X,罵得眾人目瞪口呆。一個幣民說,李笑來就像揭開了皇帝的新裝,這都是幣圈公開的秘密,這個圈子的真實狀況,無非就是交易所的幣種大都是空氣幣、傳銷幣,然后大佬套路散戶,割韭菜.

1900/1/1 0:00:00
送她鉆石不如送比特幣?_比特幣:區塊鏈存證怎么弄

女:deer~咱們去看鉆石吧~男:不如我送你一個比特幣吧? 女:比特幣? 男:拿著U盤去售樓處說,我這里有10個比特幣,我要一套房~ 先說說比特幣是什么? 其實就是個網絡虛擬貨幣.

1900/1/1 0:00:00
大佬站臺的幣靠譜嗎?看看這些數據就懂了,李笑來半年虧了1000億_ETH:Etherael指什么寓意區塊鏈工程專業學什么

眾所周知,名人效應是營銷中不可缺失的一部分,古時候開個小賣部還要請嚴嵩提個詞呢,大佬們的站臺和背書確實給用戶們很大信心,而這個在咱們幣圈就更為重要,有的韭菜買幣,甚至就是沖著給它站臺的大佬去的.

1900/1/1 0:00:00
全球最頂級的黑客到底在誰手里,他們為何盯上了數字貨幣交易所?_比特幣:數字貨幣交易所官方網址

作者:肖磊看市 在各類訓練當中,有一種訓練叫做沙盤推演,無論是商業競爭領域,還是軍事訓練,沙盤推演的整個過程和高度,決定了當實際事件或戰爭發生的時候,各自處理問題的效率和極限.

1900/1/1 0:00:00
沃爾頓鏈獲韓方許可首創區塊鏈研究教育院_區塊鏈:沃爾頓鏈

6月3日CCTV2的對話欄目全方位、多角度地談論了區塊鏈,甚至北京大學金融系主任劉曉蕾提出:我們應該搞一個自己的數字資產交易所。頓時,一石激起千層浪.

1900/1/1 0:00:00
ads