買以太坊 買以太坊
Ctrl+D 買以太坊
ads

以太坊:中鏈傳媒潘旭東:智能合約現重大漏洞,數字資產瞬間流失,看真相_SMT

Author:

Time:1900/1/1 0:00:00

Allrightsreserved區塊鏈媒體中鏈傳媒

區塊鏈項目投資成為市民投資熱點還處在小范圍階段,但這種理財卻因為去年的數字資產市場的火爆而勢頭強勁。

近期,數字產品從半個月前觸底以來,市場行情逐漸回暖,并在某些利好因素刺激下總市值持續攀升,投資者們更是按捺不住“激動”的心情,想在數字資產理財中大顯身手。

然而,4月25日,市場突然全線普跌,多支數字資產產品跌幅超過20%,更有SMT/USDT、SMT/BTC、SMT/ETH交易暫停。事出反常,必有妖。

Doodles將于8月19日與Camp合作在芝加哥開設藝術快閃店:7月19日消息,Doodles與即買即玩零售商Camp合作,在芝加哥林肯公園附近開設了沉浸式體驗和游樂區,該快閃店占地3500平方英尺,包括玩具店、派對場地和沉浸式劇院。該快閃店將于8月19日開業。[2023/7/20 11:05:33]

智能合約現重大漏洞,快看專家怎么說

4月22日,BEC發現重大漏洞,市值幾近歸零;

4月25日,SMT遭遇與BEC類似溢出攻擊。

隨后,火幣Pro發布公告,決定暫停所有幣種的提充業務。

特朗普個人NFT第二系列地板價下跌逾20%:4月23日消息,美國前總統特朗普推出的個人NFT“Trump Digital Trading Cards”第二系列目前地板價不到78美元,較99美元發售價下跌了20%以上。Open Sea數據顯示,該NFT系列的地板價在4月19日迅速下跌,現報0.042ETH,約合77.87美元。截至4月22日,該NFT系列已售出14755個,交易量為1037ETH,價值約190萬美元。在過去的五天里,其交易量大幅下降,從4月18日的482ETH下降到4月22日的25.49ETH。此外,特朗普首個NFT系列的地板價也下跌了64%,截至發稿時為0.1379ETH。不過,其銷售筆數增長了近500%,達到1779筆,成交量為284ETH,漲幅超過150%。交易活動主要集中在第二系列發售當日。此前消息,官網數據顯示,“Trump Digital Trading Cards”第二系列在開售24小時內就已售罄,且其銷售額在24小時內位居首位。(CryptoSlate)[2023/4/23 14:21:24]

據悉,25日凌晨,SmartMesh項目方反饋發現交易異常,經排查,確認是其以太坊智能合約存在漏洞。

以太坊二層網絡Arbitrum每日交易量在其代幣ARB空投前創下歷史新高:金色財經報道,Arbitrum每日交易量在代幣空投前創下歷史新高,Arbitrum是一個以太坊第二層的擴展系統,使用Optimistic rollups技術提供更快、更便宜的交易,其鏈上交易活動在周四計劃空投其原生代幣ARB之前加快了步伐。

根據數據來源Arbiscan,Arbitrum的日交易量在周三上升到了1,312,052的新高,超過了之前在2月21日達到的1,103,398的峰值。以太坊主網處理了約108萬筆交易。

自一周前宣布代幣空投以來,Arbitrum的統計數字增加了50%以上。根據來自Henrystats基于Dune Analytics的Arbitrum儀表盤數據,這個領先的擴展項目在兩周內新增超過40萬用戶,使累計用戶數超過300萬。[2023/3/23 13:21:51]

火幣Pro隨即緊急檢測,發現TXID為:0x0775e55c402281e8ff24cf37d6f2079bf2a768cf7254593287b5f8a0f621fb83的異常。

TrueFi:已向加密投資公司Blockwater發出違約通知,迄今其仍拖欠近300萬美元:10月10日消息,無抵押借貸協議TrueFi發出違約通知,稱韓國加密投資公司Blockwater拖欠其約340萬美元貸款,占TrueFi未償貸款總價值的約2%,TrueFi信貸小組與Blockwater委托人進行了庭外和解,包括一項貸款修正案,以提高借款利率并延長到期日,迄今為止Blockwater已完成8次付款,總額為645405美元,用于償還貸款,違約時仍有2967458美元到期,后續將向TrueFi社區提供進一步的更新,TrueFi DAO要求的任何行動都將取決于代幣持有者的投票和批準。(CoinDesk)[2022/10/10 12:52:13]

受此次攻擊影響,除了火幣Pro,OKEx,gate.io等交易平臺也先后暫停了SMT的充提和交易。

據來自Bullockchain的技術團隊分析:以太坊Token發行只提供了協議規范,并沒有統一、標準化過程,更沒有高性能、安全穩定的加密貨幣復式記賬所需要的UTXO模型。

ERC20智能合約雖然有著靈活性,但一旦出現問題,它本身所具有的不可逆性、不可篡改性,也會造成錯誤無法修改。

更為重要的是,Token溢出漏洞的產生,并不是以太坊本身合約造成的,而是因為基于以太坊發布Token時,數量的控制權在項目團隊手上,人為出現Bug,也是難以避免的。

一些項目,如Bullockchain項目那樣,開始運用比特幣成熟的技術、穩定的運行、安全的邏輯和統一、標準的Token發布模式,并采用經過考驗的UTXO模型進行記賬。Bullockchain就提供了一鍵發布Token的功能,在Bullockchain上用戶無需開發自己的智能合約,只需按簡單指令操作即可完成Token發布。在實際應用中,會最大限度地排除人為因素,可以有效避免每個團隊自主開發,造成漏洞。

重要的事情看三遍,問題可能比想象的更嚴重

受此事件影響的不僅僅是SMT和BEC,凡是基于ERC20體系開發的數字幣都有危險。有區塊鏈安全公司提出,包括:MEST、SMT、FirstCoin、CNYToken、MTC等多個ERC20智能合約遭受了proxyOverflow漏洞影響。也就是說這一系列可怕事件的根源存在于公鏈漏洞上。

TimYang,微博研發副總經理,發布個人微博認為:“最近的ERC20的轉賬的安全問題,直接原因都是代碼安全漏洞,由程序員背鍋,但大家比較少討論其深層次的原因,為什么以太坊比較容易出安全問題?

以太坊只是一個記錄dapp執行結果的區塊鏈,其本身并沒有加密貨幣復式記賬所需的utxo模型。以太坊自身的以太幣也是由balance來表示賬號余額,用余額的區塊鏈有一個明顯的缺陷,很容易遭受重放攻擊。以太坊用了nonce等tricky的做法避免主鏈貨幣重放,但對于基于dapp的代幣,就需要依賴開發者自己來保障其安全邏輯。

采用復式記賬的utxo則所有的轉賬需要檢查輸入來源,如果這個來源已經被使用過一次,則表示這次轉賬是一個雙花嘗試,而比特幣最主要的架構設計邏輯比如PoW以及長鏈勝出就是用于防止雙花攻擊。”

“我的看法是,重要的token資產不適合構建在erc20基礎之上。它沒有任何貨幣安全設計的考慮。”

投資數字資產比傳統理財更需要技術頭腦,如何分辨一個項目是否運用了UTXO模型,將決定你會在這場全新的數字理財中賺得人生第一桶金,還是跌出人生新陰影。

Tags:以太坊SMT區塊鏈以太坊幣是什么幣SMT幣SMT價格區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢

萊特幣最新價格
以太坊:以太坊開發者資源工具集_區塊鏈

區塊鏈兄弟社區,區塊鏈技術專業問答先行者,中國區塊鏈技術愛好者聚集地 來源:GitHub 原文鏈接:http://t.cn/Rdgc7QP著作權歸作者所有.

1900/1/1 0:00:00
加密貨幣:高能預警!假加密貨幣應用程序在您的計算機上安裝勒索軟件_加密貨幣市場還有未來嗎知乎

研究人員發現,SpriteCoin錢包將鎖定您的文件并要求贖金。如果你付錢,黑客只是安裝更多的惡意軟件。一個惡意的軟件聲稱可以幫助你存儲一個名為SpriteCoin的加密貨幣.

1900/1/1 0:00:00
RAKE:它,被譽為食材里的“紅色黃金”_RakeBitFinance

論名貴的食材和中藥材,那么來自西藏的藏紅花可是當之無愧的第一名,其色澤鮮艷亮麗,在治療活血化瘀、涼血解和癌癥治療方面均有奇效,而且還是一款美味的食材.

1900/1/1 0:00:00
ENG:「區塊鏈百科」Storm幣、EnigmaENG、NexusNXS的簡介與價格_NXS幣

隨著區塊鏈概念的火爆,越來越多中國股民跑步進入幣市,幣市呈現出一種A股化的趨勢。流通市值前100名的數字幣中大多數是國產項目或特別重視中國市場的營銷而獲得了極高的估值,這種認識上的差距,把很多國.

1900/1/1 0:00:00
萊特幣:從零開始—10種主流的虛擬貨幣背景簡介_萊特幣中國區創始人pz

虛擬貨幣種除比特幣最為耀眼之外,還有其他幣種的前景同樣為大眾及科技金融行業所看好。這里取10個主流幣種做一個簡單介紹.

1900/1/1 0:00:00
Zilliqa:什么是ZIL?如何買ZIL?_區塊鏈

1:簡介 Zilliqa是世界上第一個高吞吐量的公共區塊鏈平臺-旨在擴展到每秒數千筆交易。隨著其網絡擴大提高交易的速度,Zilliqa帶來了分片的理論實踐與它的新協議.

1900/1/1 0:00:00
ads