智能合约能解决诸多问题,但它们本身却似乎问题缠身。EOS中存在的RAM致命漏洞和原因一度成为币圈头条,一周后,一家代码审核公司揭示了智能合约中普通存在漏洞的现象。安全公司Hosho与社区管理公司Amazix的最新合作发现,每四个智能合约项目中就有一个存在严重的漏洞。
10亿美元并不能保证不出现漏洞
10亿美元——这是Hosho审计过的智能合约项目所筹集的资金数额。这家安全公司声称,它审计的智能合约比审计过的其他行业公司都要多。尽管这些项目有大量的人力和财力资源可供使用,但如果他们忽视对其代码进行彻底审查,他们中的许多项目将会陷入瘫痪。Hosho审计过的项目中,有四分之一被发现存在严重的漏洞,大约60%的项目至少存在一个安全问题。
Web3安全公司Dfns聘请首席技术官和销售副总裁:金色财经报道,Web3钱包基础设施和安全公司Dfns宣布任命新首席技术官Noah Cornwell和业务开发和销售副总裁John Conneely,以指导持续扩张公司。首席技术官 Noah Cornwell 加入 Dfns 之前,他在加密货币交易所和托管公司 Gemini 工作了近七年,并担任工程副总裁。
John Conneely 在 Genesis 和 Bakkt 等领先区块链和加密货币公司拥有五年指导机构托管产品增长的经验。[2023/7/1 22:11:38]
ICO项目的启动平台以太坊受到的影响最为严重,其中存在的大量可利用代码导致数亿美元的以太币被窃取或锁定。虽然像Stratis这样的智能合约平台正在推动使用C#来调试部署套件和专业反编译器的可用性,但是以太坊的图灵完备系统为漏洞留下了更大的余地。识别和消除所有潜在的安全漏洞是一项永无休止的的任务,即使是经验丰富的可靠开发人员也很难做到这一点。获得专门从事智能合约审计的第三方的支持,虽然不能确保万无一失,但却是避免发布漏洞丛生代码的最好办法。
安全公司CertiK提醒已确认NoaSwap由集团运营:官方消息,安全公司CertiK表示,已确认NoaSwap由负责SheepSwap的同一集团运行。CertiK提醒用户保持警惕。[2021/4/11 20:07:42]
智能合约测试服务
虽然行业惯例是在代币发售前对智能合约进行审计,但尚未筹集资金的项目可能会尝试走捷径,在这一程序上节省开支。然而,这样的做法可能是致命的,因为最恶性的漏洞会导致钱包被洗劫一空,而通过操纵缓冲区溢出漏洞可以更改帐户余额。数个基于以太坊的项目在执行第一次智能合约时就搞砸了,然后被迫进行代币替换。
波卡DeFi公链RioDeFi技术代码通过安全公司Certik审计:网络安全公司Certik刚刚发布了他们对RioDeFi技术代码的审计报告, CertiK还对RioDeFi以及RioDeFi钱包进行全面的审核和渗透测试。在审计中,Certik肯定了RioDeFi执行安全测试的主动性,并表明对RioDeFi安全性价值的赞赏。这项审计工作是从六个月前就开始进行了,经过长达六个月的双方密切合作终于完成了这项审计。RioDeFi是以Substrate和RUST作为底层协议开发跨链型公链,RioDeFi是DeFi基础架构平台,旨在通过桥接传统和去中心化金融来加速数字资产的采用。 这是通过跨链的技术将业务,金融机构和银行与分布式去中心化系统连接起来的解决方案。[2020/9/3]
在EOS方面,本周所有的精力都集中在修复最近发现的RAM漏洞上。这个漏洞允许恶意用户“在他们的帐户上设置代码,这样他们就可以以另一个账户的名义插入执行向他们发送代币的代码行。「当DAPP/用户向它们发送代币时,他们可以在行中插入大量无用数据,从而锁定RAM。」
Amazix是加密货币经济领域内一家卓越的社区管理和咨询公司,现已与Hosho合作,为客户提供智能合约审计服务。Amazix首席营销官肯尼思?贝尔森说道:
在缺乏行业标准的情况下,我们认为智能合约审计和渗透测试是确保区块链系统良好安全性的重要组成部分。在我们看来,没有谁比Hosho的工程师更有资格做这件事的了。
加密货币的拥趸者们认为,智能合约最终会渗透到从保险到纠纷解决等服务的方方面面中来。在此之前,在治理智能合约的代码上建立信任至关重要。
链闻ChainNews:提供每日不可或缺的区块链新闻。
原文作者:KaiSedgwick文章来源:巴比特中文编译:Libert版权声明:文章为作者独立观点,不代表链闻ChainNews立场。
来源链接:news.bitcoin.com
本文来源于非小号媒体平台:
链闻速递
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3626997.html
漏洞风险安全
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
巴西政府向本地加密货币交易所发送调查问卷
近日,「火星大学量化交易48小时实战营」在京举办,vn.py创始人陈晓优受邀参加并讲解了《基于vn.py框架快速实现量化实盘》.
1900/1/1 0:00:00如果你认为加密货币在印度已经完蛋了,那你可能错了。根据一位高级官员最近的一份声明,期待已久的监管规定即将出台。一份框架草案已经拟好,德里当局希望最早在7月15日前「结束」这一事件.
1900/1/1 0:00:00在加密货币市场上,主要利益相关者是交易所、替代币/加密资产/分叉货币的发行方,还有代币排名网站,它们相互合作,从唯一一个群体中攫取价值:散户投资者。不知情的投资者向这一整条业务线注入资金.
1900/1/1 0:00:002018年1月,日本发生了震惊行业的「CoinCheckNEM流出事件」,引发日本新一轮通证监管变革。本文将就以下方面对日本监管演变进行详细分析:门头沟事件:日本开始通证监管的导火索.
1900/1/1 0:00:00金融行动特别工作组是一家成立于1989年的政府间组织,由七国集团发起倡议,共同打击行为。近日,该组织可能将建立一套适用于虚拟货币的反标准.
1900/1/1 0:00:00北京时间10月16日,自02:16块高度556767起,以比特大陆和蚂蚁矿池为首的BCHABC阵营和以CoinGeek及nChain为首的BCHSV阵营(代表人物CraigSteveWright.
1900/1/1 0:00:00