買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > ICP > Info

CERT:首發 | CertiK干貨分享—— 避免項目方欺詐?10條硬核準則拿走不謝_區塊鏈存證證件

Author:

Time:1900/1/1 0:00:00

春困秋乏夏打盹,睡不醒的冬三月。

自打重新設置了工作日鬧鐘,小伙伴們的心情想必都像自家豬丟了一樣。2月18日,A股市場迎來牛年首個交易日。緊接著,“基金”猝不及防登上熱搜。說好的開門紅呢?就這?

然而近日,手機推送立即再次帶來一記猛擊。“比特幣大跌”登上新浪微博熱搜第4名。

K線震蕩,萬點回調。

正摩拳擦掌的幣圈投資人們當場傻眼。

本以為有馬斯克、比爾·蓋茨強勢帶貨在前,行情一片大好,卻不想現實總讓人猝不及防。

新的一年,如何判定一個項目究竟是你咸魚翻身的大財神,還是設好陷阱的巨坑?

造成行情震蕩的原因多重且復雜,這樣的震蕩尚且在“韭菜們”的接受范圍之內。

而那些由安全攻擊事件導致的一跌到底行情,才使得大部分“韭菜們”作為受害者的同時,真正失去了重啟的希望。

首發 | 歐科云鏈推出“天眼方案”推動鏈上安全系統再升級:8月28日,區塊鏈產業集團歐科云鏈宣布推出區塊鏈“天眼方案”,主要通過鏈上數據追蹤系統研發、對外技術支持、凝聚企業眾力等途徑,全面助力區塊鏈安全提升和產業平穩健康發展。

據了解,在“天眼方案”下,歐科云鏈集團將打造鏈上數據追蹤系統,通過溯源數字資產、監控非法交易等手段,全力遏制洗錢等非法行為;協助執法機關辦案,并為打造法務等區塊鏈系統提供技術支持;為聯盟鏈和基于各類業務的鏈上數據提供區塊鏈+大數據的解決方案。[2020/8/28]

在區塊鏈上鏈項目井噴的2020年,除卻黑客的“辛勤耕耘”外,巨坑也離不開項目方欺詐的“傾情奉獻”。

項目方欺詐——簡而言之就是項目方設計一個項目,而這個項目其中已被設置有利于項目方的漏洞,一旦吸引到韭菜們,項目方就將開啟一頓瘋狂亂割。

CertiK安全技術團隊將為你帶來并分析避免項目方欺詐的十條硬核準則。

首發 | 嘉楠耘智宣布與Northern Data在AI、區塊鏈等高性能計算領域達成戰略合作:據官方消息,2020年2月17日,嘉楠耘智宣布與區塊鏈解決方案及數據中心服務提供商Northern Data AG達成戰略合作。本次合作的內容涵蓋AI、區塊鏈及數據中心運維等高性能計算領域。

嘉楠耘智擁有豐富的高性能計算專用ASIC芯片研發經驗。Northern Data AG則專注于區塊鏈和數據中心等高性能計算基礎設施的建設。通過本次戰略合作,雙方將在AI、區塊鏈等新興領域進一步釋放增長潛能。[2020/2/19]

CertiK將詳細分析以上十條硬核準則,助你鑒別潛在的項目方欺詐項目,極大減少遭受項目方欺詐的幾率。

首先,我們可以先回顧一下過往的此類型事件。

發生在近期,且數額最大的典型事件非Compounder.Finance莫屬。

首發 | 劉堯:百度區塊鏈推出天鏈平臺賦能鏈上業務:12月20日,由CSDN主辦的“2019中國區塊鏈開發者大會”12月20日在北京舉行。百度智能云區塊鏈產品負責人劉堯以《企業區塊鏈賦能產業創新落地》為主題進行了演講,他指出:2020年將是區塊鏈企業落地的元年,為了支持中國區塊鏈的產業落地,百度將區塊鏈進行平臺化戰略升級,依托百度智能云推出天鏈平臺,就是要賦能360行的鏈上業務創新落地。[2019/12/20]

Compounder攻擊事件回顧

北京時間12月1日下午3點,CertiK安全技術團隊通過Skynet發現Compounder.Finance項目位于0x0b283b107f70d23250f882fbfe7216c38abbd7ca地址處智能合約發生數筆大量代幣的交易。經過技術人員研究,發現這些交易是Compounder.Finance項目擁有者內部操作,將大量數額代幣轉移到自己的賬戶中。

首發 | 螞蟻礦機S17真機圖首次曝光 采用雙筒風扇及一體機設計 ?:繼正式宣布在4月9日現貨銷售后,比特大陸即將發布的新品螞蟻礦機S17又有了新動態。據悉,螞蟻礦機S17真機圖今天在網上首次曝光。

從曝光的圖片來看,螞蟻礦機S17延續上一代產品S15的雙筒風扇設計,且采用一體機的機身設計。有業內人士認為,采用雙筒設計可有效縮短風程,礦機出入風口的溫差變小,機器性能將得到很大改善。

此前比特大陸產品負責人在接受媒體采訪時表示,新品S17較上一代產品相比,無論是在能效比還是單位體積的算力等方面,均有較大提升。[2019/4/3]

經過統計,最終共損失價值約8000萬人民幣的代幣。

詳情鏈接:https://www.jinse.com/news/blockchain/931157.html

在當前DeFi市場火熱的背景下,潛藏著各式各樣的安全漏洞以及隱患,其中項目方欺詐可以算是技術含量最低,門檻最低的一類攻擊方式。

IMEOS首發 EOS Go公布新增兩條復選條件 :據金色財經合作伙伴IMEOS報道:今日,EOS Go在 steemit上公布新增的兩條復選條件為:

1. 保證安全的計劃:候選節點是否在steemit上發布文章介紹該節點的安全方法和計劃,“安全方法”標準是向EOS選民展示安全最佳實踐知識和組織實施計劃的機會;

2. 立場:描述該節點分享通脹獎勵和/或向EOS代幣持有人派發股息的立場(候選節點在steemit發布)。主要闡述以下兩個問題:

該組織是否會出于任何原因向EOS令牌選民提供支付,包括BP選舉和社區建議?

該組織是否有書面的無票付款政策?如果是這樣,請提供一個鏈接。[2018/4/27]

學習如何防范項目方欺詐攻擊的方法并不需要像了解其他那些復雜的基于數學模型的攻擊方法那般耗費心力。

DarkMatter項目分析

首先,根據項目發布者的歷史交易記錄來判斷項目發布者是否有惡意欺詐歷史,是判斷新發布項目是否存在欺詐風險的重要依據。

下面以DarkMatter$DARKM項目為例,詳細分析——如何查看項目發布者是否有惡意欺詐歷史。

DarkMatter項目是一個基于ERC20的發幣項目,代碼中項目方擁有絕對權限,可以任意將任意數目的代幣發送到項目方擁有的地址中。

因此是一個非常明顯的項目方欺詐項目。?

項目方可以將任意數目代幣發送到任意地址中?

查看項目發布者是否有惡意欺詐歷史需要根據區塊鏈上歷史進行查詢。區塊鏈的優勢之一是任意交易歷史都是公開、可溯源的。利用此特點,首先可以依靠DarkMatter項目的區塊鏈地址,查詢項目的發布者地址。本文以Etherscan工具進行介紹,查詢結果如下圖中右下角所示,0x71323c開頭的地址即為DarkMatter項目發布者地址。

第二步,對已知項目發布者地址進行查詢。目標是查詢該地址發布的所有交易歷史記錄的哈希值。通過查詢,DarkMatter項目發布者地址所有交易歷史記錄如下圖所示:

區塊鏈用戶的交易歷史記錄中包括所有的從該賬戶地址發起與被該賬戶接收的交易。

每一條交易都有不同的目的和邏輯。為了查詢項目發布者是否有惡意欺詐歷史,需要從該賬戶所有的交易歷史記錄中查詢是否存在創建以惡意欺詐為目標的智能合約的交易。

通過查詢可以發現該項目方除DarkMatter項目智能合約之外,還創建了另外兩個智能合約,它們的地址為:

1.?0x852B1106ce359ED128451dC753EA4c3289eefadD

2.?0xAdEeE1bcb63F3477c45400249E78Bc4f565A59e0

根據準則第一條,項目發布者是否有惡意欺詐歷史,這兩個智能合約也存在極大的欺詐風險。

經過對這兩個智能合約的源代碼驗證情況以及源代碼進行分析,第2個地址0xAdEeE1bcb63F3477c45400249E78Bc4f565A59e0是名為Rift項目的智能合約地址,并且該項目源代碼中存在與DarkMatter完全一致的安全漏洞。

以上是查詢項目發布者是否有惡意欺詐歷史的步驟。

總結

項目發布者是否有惡意欺詐歷史的查驗過程相對容易理解,難點在于——查詢所有的交易記錄中創建智能合約的交易,以及后續確認這些智能合約中是否真正存在漏洞。

這些工作需要專業的區塊鏈智能合約審計知識與豐富的經驗。

看到這篇文章的讀者中,大概并非100%擁有這樣的專業知識。

如果你有,歡迎你加入CertiK的團隊!

當然,僅僅一文無法將十條準則詳盡講解。請持續關注CertiK,學習更多預防項目方欺詐所需遵循的準則以及準則的應用。

目前,CertiK已將這十條準則的大部分安全驗證功能集成到了CertiK?Skynet天網掃描系統當中。這是一個能夠幫用戶在惡意漏洞發生之前識別并且標記漏洞的動態掃描系統。

簡單概括:Skynet天網=快速掃描=即刻的安全分析

它可以結合CertiK開發的安全預言機,通過實時的安全檢測為智能合約提供實時的鏈上安全評估。所有用戶能夠在與協議進行交互之前評估交互方可能存在的任何潛在風險,從而最大程度地降低安全隱患。

更重要的是,Skynet天網作為CertiK獨立開發的最新工具,也可用于評估智能合約的安全性并提高安全預言機建議的可靠性與可信度。

想知道一次掃描,需要花多長時間嗎?

大概是你起身去接杯水的功夫,短短112秒左右,你還沒有來得及泡杯茶,bug就已經被檢測到了。并且它可以在20-30分鐘內,為用戶出具一個安全情報和評分,每時每刻為你提供鏈上交易的實時防護。

Skynet天網打分測評系統

復制以下鏈接,查看Skynet天網的打分吧!

https://certik.org/

靈活運用安全工具及硬核準則,相信下一個幣圈大佬就是你!

Tags:區塊鏈certikTIKCERT區塊鏈存證證件具有更高的信任等級certik幣價TIKI幣

ICP
BTC:比特幣價格不斷攀升?使用CellETF操作需謹防后市價格回撤_今天加密貨幣為何暴跌

央視報道比特幣破新高 昨日的BTC新高,再度被CCTV-2報道,并且引用了包含比爾蓋茨在內的幾位KOL對BTC的非消極看法。CCTV-2《經濟信息聯播》欄目報道稱,近日,比特幣價格連續上漲.

1900/1/1 0:00:00
BTC:LOEx|2月24日行情研報:比特幣在五萬點關口反復震蕩_EOS

一、 據Cointelegraph消息,印度私人銀行的客戶,如HDFC、匯豐(HSBC)和花旗(Citi),今年一直收到通知,要求他們澄清加密相關交易,通知通常要求他們親自前往當地銀行分行.

1900/1/1 0:00:00
CREAM:Cream被盜后續:Alpha Finance按月用儲備金還款,并以5000萬代幣抵押托管_cream幣廢了

北京時間?2?月?13?日,DeFi?借貸協議?Cream?Finance?遭遇黑客攻擊,損失達到?3750萬美元.

1900/1/1 0:00:00
LASM:LOEx|2月23日行情研報: BTC持續回落,獲利盤涌出_smars幣還有希望嗎

一、 據金十消息,花旗稱相比于加密貨幣黃金正在失去“光彩”。花旗集團認為,黃金的主導地位正在“被加密貨幣取代”.

1900/1/1 0:00:00
NER:騙局揭秘:你的礦機真的在挖礦嗎?_PINETWORKDEFI幣

編者按:本文來自知乎,作者:李明陽最近,我收到一位朋友的咨詢,讓我發現了一種新型騙局。之后的幾天,我又發現有三位朋友中招,他們的被騙經歷和騙子的手法極其相似,都是在某二手交易平臺上購買礦機,都是.

1900/1/1 0:00:00
區塊鏈:今日行業大事:比特幣連創新高 平臺幣近期大漲 區塊鏈概念股上漲明顯_數字貨幣

熱點摘要: 1.?交易所平臺幣近期大漲,龍頭交易所競爭格局悄然改變。2.?新華網:專家提醒投資比特幣可能面臨高風險。3.?比特幣連創新高,區塊鏈概念股上漲明顯.

1900/1/1 0:00:00
ads