火星链 火星链
Ctrl+D收藏火星链
首页 > SAND > 正文

SWAP:金色前哨 | SushiSwap完成审计 最大风险是管理员权限不受社区治理权约束

作者:

时间:1900/1/1 0:00:00

近几天,以太坊上最火的流动性挖矿DeFi项目一定是SushiSwap。

借助于向流动性提供者分发代币SUSHI的激励机制,大批流动性提供者把Uniswap LP代币抵押至SushiSwap,短短时间,SushiSwap吸走Uniswap70%的锁仓资金。在如此热度之下,三大交易所同时主动上线SUSHI。这均是在未完成合约审计的情况下发生的。金色财经记者此前报道过SushiSwap介绍和挖矿教程。

这也是SushiSwap头顶的达摩克利特之剑。9月3日,区块链安全公司派盾PeckShield宣布正式完成对SushiSwap的安全审计。

金色相对论 | 杨玉梅:2020年传统投资机构对于区块链领域会相对谨慎:在本期金色相对论中,节点资本管理合伙人杨玉梅发言指出:从疫情爆发以来,我们可以看到区块链行业很多企业和从业者都在为疫情做出不同的贡献。但非常遗憾的是,在这个特殊时期,与传统互联网企业相比,区块链领域的企业还是太小。到目前为止,没有能出来一个扛“大旗”的区块链企业,让社会各界看到区块链领域在这个特殊时期作出的贡献。

从某种意义上说,我们明显看到目前“区块链+”领域发展是非常初期的,还没有出现任何一家龙头企业或者开发出一个完善的系统,能够在无论是慈善、物流追踪还是溯源等方面,广泛应用并发挥巨大效力。从这点来看,现阶段区块链应用落地并没有展示出满意的状态。因此“区块链+”距离大规模的成熟应用还是有一定的距离,作为行业从业者我们不能盲目乐观。至于是否能吸引更多资金投入到区块链行业,长远来看,随着行业的发展,资金进入是必然的,因为这个行业的发展非常可期。但是,对于2020年,我觉得不会太好,今年受大环境和政策的影响,传统投资机构对于区块链领域会相对谨慎。[2020/2/13]

报告显示,派盾安全审计共发现 13 个潜在问题,其中风险等级为High 的 2 个,Medium 3 个,Low 6 个,informational 2 个。

分析 | 金色盘面:BCH处于下跌通道中:金色盘面综合分析:BCH目前仍处于下跌通道内,临近下跌通道下边缘,短期内关注币价波动,看能否形成小幅反弹,短期上方压力位680。[2018/8/8]

PeckShield安全审计人员认为,SushiSwap代码整体设计相对逻辑缜密,存在2个风险等级较高的安全隐患,最大风险是当前合约的管理员权限并不受社区治理权约束,但没有严重威胁用户资产安全的系统性风险。

金色财经讯:比特币价格突破 ¥55000,创历史新高,数据来自韩国交易所Bithumb。[2017/11/25]

派盾表示,在SushiSwap中,治理合约(即GovernorAlpha)在治理方面起着至关重要的作用。规范着系统范围内的操作(例如,资金池添加,奖励调整和迁移设置)。它还有权控制或管理提案的生命周期,并就其制定法规他们的提交,处决和撤销。特权越大,责任越大。派盾分析表明,治理合约确实享有特权,但目前尚未部署它来管理MasterChef合约,而MasterChef合约是SushiSwap核心。

审计一开始,派盾研究了智能合约源代码并通过代码库运行了内部静态代码分析器。目的是静态识别已知的编码错误,以及手动验证(拒绝或确认)派盾审计工具报告的问题。然后进一步手动审计业务逻辑,检查系统操作,并对DeFi相关部分进行审查以发现可能的陷阱和/或错误。

派盾表示,已经确定了一系列潜在问题:其中一些涉及在微妙的极端情况,以前可能没有想到而其他人指出过的多个合约之间的不寻常交互。

派盾认为,总体而言,SushiSwap智能合约经过精心设计,尽管可以通过解决已确定的问题进行改进,包括2个高风险等级漏洞,3个中风险等级漏洞,6个低风险等级漏洞和2个信息建议。

派盾安全审计报告地址:

https://github.com/peckshield/publications/blob/master/audit_reports/PeckShield-Audit-Report-SushiSwap-v1.0.pdf

标签:SHIUSHSWAPSUSHICATSHIRA价格EthereumeRushlayer币和uniswap的关系3X Long Sushi Token

SAND热门资讯
Kusama:大热的波卡及波卡生态 是价值发现还是被严重高估?

风险提醒:本内容仅供广大加密爱好者科普学习和交流,不构成投资意见或建议,请理性看待。这两天最热的项目,波卡敢说第二,没人敢说自己是第一.

1900/1/1 0:00:00
BON:Bingbon丨安全才是交易所破局成长的真正“捷径”

交易所是距离用户资产最近的地方,一直以来也是黑客攻击的首当其冲的重要目标。因此,交易所的安全防护自然是重中之重的核心要素.

1900/1/1 0:00:00
DEFI:8.19 午间行情:扫清止损单后 接下来怎么走

比特币突破12000美金后,直接吃掉了12000美金上方大量聚集的空单止损单,促使成交价格直接拉到了12440美金.

1900/1/1 0:00:00
SDT:币本位合约大升级遇见牛市大行情 合约赚币正当时

众所周知,牛市和币本位合约更配!用户在收获合约盈利的同时还能享受币价上涨带来的收益。从7月底,BTC开始起舞,从9100点一路旋转、跳跃、不停歇,8月10日成功站上了12000点!8月12日58.

1900/1/1 0:00:00
金色前哨丨YAM持有者抓紧迁移至YAMv2了 截止时间8月23日0:20

有YAM代币的Farmer要抓紧时间兑换YAMv2了。Yam Finance在推特表示,YAMv1需要在UTC时间8月22日4:20PM(北京时间8月23日0:20)之前迁移至YAMv2合约.

1900/1/1 0:00:00
DEF:5个入门网站教你识别去中心化项目

去中心化行业目前正发展地如火如荼,也逐渐成为区块链领域里的核心部分。为此,了解这个行业的发展是必不可少的.

1900/1/1 0:00:00