買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > MATIC > Info

EVO:慢霧預警:ADX合約設計疑似存在“后門”風險_RAN

Author:

Time:1900/1/1 0:00:00

安全公司慢霧發布安全預警稱,ADX合約設計疑似存在“后門”風險。具體細節為:在合約中grantVestedTokens方法寫了轉賬是否可以允許被revoke,可以在grants這個mapping中或者tokenGrant中查到用戶生成的這個TokenGrant到底允不允許revoke,如果是允許revoke則要慎重,用戶可以通過revokeTokenGrant撤回,這樣holder就會受到損失,代幣可能會回到原本用戶的余額上或者轉到0xdead,這取決于burnsOnRevoke的值。ADX項目業務設計比較特殊,如果在對接交易所的話,沒有說明對接的方式,以及一些特殊方法的調用和判斷,會造成交易所損失,請交易所注意對接時候相關細節處理。

慢霧余弦:哪怕安全審計過的DeFi都可能存在權限過大風險:慢霧科技創始人今日發微博稱,哪怕安全審計過的DeFi都可能存在權限過大風險,“權限過大”一直以來是個爭議,就看這些權限是什么,比如常見的:鑄幣、銷毀、升級、關鍵數值調整、關鍵權限變更、關鍵風控等等,“權限過大”極端了就可能就成為某種“后門”,這個是需要警惕的。DeFi項目方有責任解釋“權限過大”的意圖,透明出來;安全審計公司也有義務。[2020/9/2]

慢霧余弦:多數穩定幣都有拉黑地址操作,未來或看到更多黑地址:金色財經報道,慢霧科技創始人余弦剛剛發微博稱,不少人驚訝USDT、USDC有拉黑地址的操作,其實GUSD、PAX、TUSD等知名穩定幣都有。智能合約代碼就在那,設計文檔就在那,都能看到可以滿足AML(反洗錢)/CTF(反恐融資) 的設計,從誕生起就有的設計。未來可以看到更多黑地址的出現。AML/CTF如果精準,那絕對是好事,當然如果誤傷,那就麻煩了。 ????[2020/7/11]

分析 | 慢霧:攻擊者拿下了DragonEx盡可能多的權限 攻擊持續至少1天:據慢霧安全團隊的鏈上情報分析,從DragonEx公布的“攻擊者地址”的分析來看,20 個幣種都被盜取(但還有一些DragonEx可交易的知名幣種并沒被公布),從鏈上行為來看攻擊這些幣種的攻擊手法并不完全相同,攻擊持續的時間至少有1天,但能造成這種大面積盜取結果的,至少可以推論出:攻擊者拿下了DragonEx盡可能多的權限,更多細節請留意后續披露。[2019/3/26]

Tags:EVOANTREVORANEVOC幣santos幣價格幣幣情revo幣跟MAX幣的關系Insurance Supermarket

MATIC
區塊鏈:云南信托董事長甘煜:區塊鏈等技術能為信托業向數字化、信息化、智能化轉換賦能_ABS

據上海證券報消息,云南信托董事長甘煜表示,以大數據、云計算、區塊鏈、人工智能等為代表的新一代信息技術,能有效地為信托業向數字化、信息化、智能化轉換賦能,是行業回歸本源的有力支撐.

1900/1/1 0:00:00
BIT:交易所之爭 UPEX緣何成為中東最大交易所?_區塊鏈的未來發展前景數字化研究

2017年,加密貨幣價格瘋狂上漲引發全球的關注,加密貨幣的興起也帶動了交易所市場的繁榮,隨著東南亞交易所市場的飽和,越來越多的人開始把目光放到全球的市場中.

1900/1/1 0:00:00
BTC:梳理98家新三板公司年報 發現企業布局區塊鏈6大特點_Finance Sports

據媒體不完全統計,從2018年1月至3月,至少有19家公司發布的公告中涉及區塊鏈。如果將時間拉長,從2016年3月至2018年3月,這個數字有98家之多.

1900/1/1 0:00:00
GATE:“不跟風”的Gate 為何半個月上線4個IEO項目?_CNNS

文|武旭升 編輯|文刀 5月6日,Gate.io優質項目首發通道Startup的第四個項目MovieBloc正式開通交易,開盤較首發價上漲1.76倍,達到0.002114USDT后開始下跌.

1900/1/1 0:00:00
加密投資者Tim Draper:比特幣價格或達25萬美元 將占全球市場的5%

過去一周,市值最大的加密貨幣比特幣持續上漲,自周初的5700美元持續上漲至近7000美元。年內高位被多次突破,目前其已攀升至2018年9月的價格水平,年初至今比特幣已經上漲超過84%,表現優于大.

1900/1/1 0:00:00
SZC:美國SEC:為IEO提供便利的未注冊交易所或將面臨法律風險_Usechain Token

據Cointelegraph5月14日報道,美國證券交易委員會數字資產和創新顧問ValerieSzczepanik在5月13日舉行的2019年共識大會上表示.

1900/1/1 0:00:00
ads