買以太坊 買以太坊
Ctrl+D 買以太坊
ads

CHA:區塊鏈版 PornHub 智能合約慘遭黑客攻擊 4 萬美元一掃而空_ANK

Author:

Time:1900/1/1 0:00:00

作者:VictorFang

Wholetthespankhurt?

據Coindesk消息,數字貨幣項目SpankChain稱其在周六下午18:00左右遭受了黑客攻擊,損失了165.38ETH,另有價值4000美元的BOOTY幣遭凍結。此次攻擊或是通過智能合約漏洞進行。

SpankChain在其官方medium平臺發文稱其被黑

SpankChain是一個建立在以太坊上的成人娛樂生態系統,致力于用區塊鏈技術為成人產業打造一個經濟和技術基礎設施。基于以太坊的智能合約,能夠消除第三方中介及不公平的支付方式,同時提供更強的隱私性和安全性。簡而言之,是一個讓成人娛樂不怕羞羞,內容提供者不怕被誆的正義感爆棚技術公司。SpankChain于2017年11月25日上線交易,項目更是邀請到了著名艷星KaydenKross代言,成人們表示:一看就是專業的,市值一度飆升至1億8千萬美元!

A股收盤:深證區塊鏈50指數上漲0.2%:金色財經消息,A股收盤,上證指數報3582.08點,收盤上漲0.61%,深證成指報14960.66點,收盤上漲1.41%,深證區塊鏈50指數報3832.14點,收盤上漲0.2%。區塊鏈板塊收盤上漲0.25%,數字貨幣板塊收盤上漲0.11%。[2021/11/22 22:08:53]

SpankChain代言人:著名艷星KaydenKross

罪惡的手拍得猝不及防,公告稱,直到周日下午19:00團隊才意識到遭受攻擊,隨即將Spank.live設置為離線狀態以防止資金繼續流失。與此同時,團隊公布了應對措施:

在接下來2-3天里,我們計劃將網絡恢復正常,同時:

聲音 | IDC:到2024年中國20%的高校將提供基于區塊鏈的學歷證明:IDC發布2020年教育行業十大預測,其中提到,到2024年,中國20%的高校將提供基于區塊鏈技術的畢業證書、學業證書以及技能證書等驗證系統等。(36氪)[2020/1/17]

重新部署支付渠道的智能合約以防止任何后續的黑客攻擊;升級Spank.live的支付渠道合約;向此次事件中被盜取ETH及BOOTY的用戶空投等值的ETH到其SpankPay賬戶作為補償;修復我們最初在BOOTY升級工作中的錯誤。TheCAPsaid:naughtyspank

智能合約漏洞分析:

雖然SpankChain是無辜的,但單純美好的事物為什么沒能逃過魔爪?因為調皮。

沙特支付解決方案提供商PayTabs欲使用區塊鏈等技術改善支付流程:據Cryptovest消息,總部位于沙特的支付解決方案提供商PayTabs公司首席執行官Abdulaziz Al Jouf稱,PayTabs希望使用區塊鏈,加密貨幣和人工智能來改善支付流程,主要是中小企業(中小型企業)銀行交易和匯款服務。目前,PayTabs正與多個合作伙伴合作,將虛擬貨幣用作其平臺渠道。[2018/6/8]

經過AnChain.ai的CAP智能合約自動審計平臺掃描發現,SpankChain的LedgerChannel智能合約不僅存在已知的Reentrancy漏洞,還存在如下高危漏洞:

TimestampDependency時間戳依賴性

深證商報:深圳區塊鏈人才需求增長近20倍:據深圳商報報道,根據《2018春季深圳人才供求與流動報告》顯示,深圳 AI、區塊鏈等新技術崗位人才稀缺,供不應求,其中區塊鏈領域的需求在過去一年增長了近20倍,為了招到人才,深圳企業將提高8%的薪酬預算招人。由于IT互聯網行業正處在高速發展的階段,薪酬較高,再加上深圳政府鼓勵發展新一代信息技術以及高新技術產業,求職者去往IT互聯網行業發展的意向較高,因此人才供應也最為充分,招聘難度較低。與之相對的是房地產行業,2018年春季,房地產人才供應遇冷,企業招聘難度較大。新技術引發了人才競爭新焦點,專業人才奇貨可居。例如,AI類人才供不應求局面依舊無明顯改善,2018年AI人才供需指數0.59(指數小于1,意味著人才供不應求),為了招到合適的人,企業紛紛拋出高薪搶人,2018年春季AI人才的招聘薪酬同比增加16%,達到17214元/月。而區塊鏈作為2018年最受關注的新風口,大受追捧,同比2017年,2018年區塊鏈人才需求增長了將近20倍。[2018/5/3]

●該漏洞會導致惡意礦工可以通過修改時間戳來作惡。●https://www.dasp.co/#item-8

Transaction-OrderingDependency交易順序依賴性

●該漏洞會導致惡意礦工通過監控區塊鏈上未完成的交易,進而作弊得到其他未完成交易的計算結果,然后用高額gas從而達到自己優先挖到礦。●https://www.dasp.co/#item-7

AnChain.aiCAP智能合約審計平臺產品結果圖

另外,CAP引擎測試發現,SpankChain團隊自行開發的智能合約的EVM代碼覆蓋率比較低。EVM代碼覆蓋率這個指標,定量的刻畫了代碼被測試用例覆蓋的百分比。一般來說,在同等情況下,該指標越高越好。若代碼覆蓋率100%說明所有的代碼執行分支都被測試用例覆蓋。

三個SpankChain自行開發的solidity類的代碼覆蓋率,嚴重低于專業業界標準:

●ECTools19.7%●HumanStandardToken56.3%●LedgerChannel41.7%

對比他們合約內部調用的StandardToken庫的接近100%的代碼覆蓋率。StandardToken由美國著名智能合約開發團隊OpenZeppelin開源。

●StandardToken99.9%

值得一提的是,CAP產品運行在容器云平臺,實測SpankChain耗時僅需49秒鐘,被多引擎全自動掃描所有常見的數十種智能合約漏洞。

AnChain.ai旨在使用CAP全自動平臺產品,為廣大智能合約開發者提供免費、快捷的漏洞掃描負責。

不管是成人視頻DApp項目SpankChain,還是資金盤DAppFomo3D,抑或是去中心化交易所IDEX,我們希望CAP能為區塊鏈上的智能合約資產保駕護航。

本文來源于非小號媒體平臺:

AnChainAI

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3627049.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

馬耳他金融服務管理局擬于明年底前實施「第五反洗錢指令」

Tags:CHAPANANKSPANKTaskChainSPANDA價格FranklinSpankChain

POL幣最新價格
GRIN:對話隱私保護和區塊鏈安全大咖:談隱私保護時,我們究竟在談什么?_grin幣未來會漲上天

5月16日,在由杭州金融辦指導、由區塊鏈媒體巴比特主辦、由杭州區塊鏈技術與應用聯合會協辦的2019全球區塊鏈高峰論壇上,鏈聞總編輯劉鋒作為主持人.

1900/1/1 0:00:00
GRI:知道創宇 KCon 2018 黑客大會圓滿落幕,有料有趣明年再續_Binance Agile Set Dollar

KCon2018黑客大會在經過首日高質量的閉門培訓,以及兩天干貨議題分享之后,于8月26日晚圓滿落下帷幕.

1900/1/1 0:00:00
THE:火星一線 | V神:以太坊已取得全面實施ETH2.0所需的所有研究突破_加密貨幣市值前十位排名

火星財經APP一線報道,以太坊基金會將投入1900萬美元用于“建設未來的以太坊”,其中包括Ethereum2.0、“第二層”擴展項目如Plasma以及其他研究和開發項目.

1900/1/1 0:00:00
COIN:Bitcoin ABC 開發者修復 Bitcoin ABC 0.17.0 版本的一個漏洞_bitc幣最新信息

2018年4月26日,BitcoinABC開發團隊得到通知比特現金礦工使用的Bitcoin-ABC0.17.0版本客戶端存在一個嚴重漏洞.

1900/1/1 0:00:00
ORBIT:追隨日本腳步,韓國 Korbit 宣布下架五種加密貨幣_加密貨幣

韓國加密貨幣交易所Korbit宣布將不再支持五種加密貨幣的交易,分別是:Dash、Monero、Zcash、Augur和Steem.

1900/1/1 0:00:00
CHA:專訪 AnChain.ai 創始人 Victor Fang:區塊鏈安全和互聯網安全的最大區別在于去中心化_HAI

近日美國硅谷領先的AI區塊鏈安全公司AnChain.ai完成數百萬美元種子輪融資,投資方為吳軍博士等創辦的硅谷知名風險投資機構豐元創投、華爾街對沖基金背景的風險投資機構華巖資本等.

1900/1/1 0:00:00
ads