许多大学研究人员发表了一项研究,揭开了基于以太坊的智能合约中“假存款漏洞”的神秘色彩。调查结果表明,建立在以太坊之上的,价值超过10亿美元的7,000多个令牌易受两种利用智能合约的攻击。
昆士兰大学,北京邮电大学,浙江大学和北京大学的研究人员发表了论文,描述了7,000多个基于以太坊的代币所持有的漏洞。
本质上,创建的令牌具有比2017年之后发布的ERC20合同低的验证方法。该漏洞使令牌的代码库受到操纵,黑客可以通过执行“假存款漏洞”轻松窃取数百??万美元。
数据:SHIB持有者超过1,210,000名:金色财经消息,根据WhaleStats的数据,Shiba Inu持有者超过1,210,000名。在本文发布时,Shiba Inu持有者的数量为1,210,718人。[2022/7/21 2:29:02]
更糟糕的是,有超过2500万个使用以太坊网络构建的智能合约,研究人员说,“只有0.36%的人根据我们的数据集发布了源代码。”
X World Games:9月7日XWG被盗事件造成46名玩家共计损失超过18万美元:9月26日消息,去中心化虚拟游戏元世界X World Games发布9月7日XWG被盗事件解决方案更新报告,根据最新的统计表格,总共有46名受影响的玩家,被盗XWG的金额超过18万美元,所有这些资金都通过钓鱼地址转入恶意合约。X World Games将重新审核所有合约和代码,以加强安全性。X World Games还在梦幻卡(Dream Card)中推出合约检测功能,以更好地保护用户的游戏内资产。[2021/9/26 17:07:39]
此外,本文讨论了令牌在分散式交易所和集中式交易所上均易受攻击,因为它们允许这些代币“无需全面验证”即可交换。
Gemini调查:超过13.5%的英国人参与过加密货币投资:Gemini调查显示,在6800万英国人口中,超过13.5%的人曾参与或正参与加密货币投资,而在2019年,这一数字只有6%。女性在英国加密货币投资者中所占比例超过41.6%。超过60.6%的英国投资者年龄在34岁以下。(Decrypt)[2021/1/29 14:19:52]
研究人员团队利用了一个名为“Deposafe”的工具,该工具可以测试大量基于ETH的智能合约。
“在这项工作中,我们系统地描述了以太坊中的伪造存款漏洞。Deposafe是一种自动工具,用于执行漏洞的检测和验证。
“我们通过对大量智能合约的实验证明了Deposafe的效率。我们的观察结果揭示了ERC20智能合约中伪造存款漏洞的普遍性。”该大学的学者写道。
调查人员发现,使用“I型攻击”的伪造存款漏洞可能会影响7,735个令牌。而“7,716个令牌易受“II型攻击”的攻击,市值超过10亿美元。
该论文强调:“持有人数量和交易数量分别为69.5万和460万。”
本文还确定了日常交易活跃且可能遭受假存款攻击的dexes。研究人员论文中列出的Dex平台包括EtherDelta,DDEX和IDEX。
成为假存款攻击受害者的中央交易所可能会损失大量资金。
该论文强调:“如果CEX允许这些代币在未经全面验证的情况下进行交易,则经济损失将是巨大的。”
该报告的作者说,他们所做的努力可以“有助于提高开发人员的意识”,并有望“促进跨区块链的最佳运营实践”。
研究人员在研究中提到的列出的Cex平台包括Kraken,Binance和Coinbase等公司。据称容易受到伪造存款攻击的ERC20包括BRC令牌,PWR令牌,BAT,HPT令牌,Cloudbric,RPL令牌,Moviecredits等。
标签:以太坊GAMESGAMEMES以太坊行情币有什么用Mad Viking Gamesegame币评级Memes Token
行情回顾截至8时01分,BTC全球均价11715.2美元,24小时涨幅1.72%。整个周末行情定义为,止跌后盘涨再加速运行;整个行情的引导者还是ETH,目前大部分币种都是一个在大箱体当中加速上行.
1900/1/1 0:00:00比特币天图2020.7.26在9675介入的长线多单A,可以继续持有。这个长线多单A的本质是重演2020.4.29的中线多头信号;如果2020.4.29在7945的中线多单可以持有到现在,那么可.
1900/1/1 0:00:00专注于DeFi的风险投资公司FrameworkVentures周四宣布,已帮助FrameworkLabs完成了800万美元种子轮融资.
1900/1/1 0:00:00各位币友大家上午好,我是你们的朋友墨菲,希望大家从自己的操作中汲取教训和经验,我是墨菲言币,目前有套单,盲目操作经常亏损的朋友可关注咨询本人!:回顾昨日行情,昨日给出空单策略.
1900/1/1 0:00:00尊敬的用户:为满足广大用户对STORJ多方面的交易需求,提升交易体验,CoinBene满币将于2020年8月29日11:00?(GMT8)上线STORJ/USDT交易对.
1900/1/1 0:00:00公告编号2020083001各位关心ZBG的投资者们和项目方:为了保障交易的稳定运行和提升用户体验,ZBG将于HKT2020年8月30日对VLX/BTC交易对进行维护.
1900/1/1 0:00:00