区块见闻 区块见闻
Ctrl+D收藏区块见闻

灵踪安全CEO谭粤飞:智能合约安全有其特殊性

作者:

区块链

时间:2021/4/10 20:05:32

金色财经现场报道,4月10日,金色财经主办的共为创新大会“DeFi的创新进阶”专场于上海举办,会上灵踪安全CEO谭粤飞演讲表示,

2020年DeFi安全损失超过2亿美金,这些安全事故大多来自对智能合约的攻击,智能合约的安全事故较多,原因有三:第一个是智能合约本身,第二是区块链技术特点,第三是社会因素。

首先智能合约一旦部署,不能被撤回。其次区块链结构使项目方无法知晓攻击者的社会身份以及交易不可逆。最后是智能合约应用的社会约束比较缺乏,例如缺乏对数字资产的保护,缺乏对区块链应用的约束和规范。

灵踪安全已审计Kika项目部署在火币Heco链上的合约:据官方消息,灵踪安全近期审计了Kika项目部署在火币Heco链上的合约,所审计的合约包含该项目的通证发行,抵押借贷,流动性挖矿功能。经灵踪安全审计,报告已出,细节请查询官网。[2021/5/31 22:59:00]

灵踪安全谭粤飞:智能合约一旦有问题,损失就无法挽回:4月12日消息,在《佟掌柜的海外朋友们优质海外项目分享》会上,灵踪安全谭粤飞表示,智能合约会受到严重的攻击需要从三个方面分析,在灵踪安全看来有三个原因导致了智能合约领域的安全事故这么多:

一、智能合约技术一旦应用部署到以太坊或者部署到类似的区块链时应用不能被撤下来。

二、区块链技术的匿名给智能合约安全带来非常大的挑战

三、社会法律体系的约束

?[2021/4/12 20:11:06]

灵踪安全:DODO资金池被攻击事件中,攻击者跳过余额检查,窃取V2交易对的资产:据灵踪安全报道,近日,DODO交易所发生资金池被攻击事件,灵踪安全对本次事件的分析如下:

在本次攻击中,用户通过DODOV2交易对中的闪电贷借出资产,然后在回调函数中调用无权限限制的init函数,重置交易对合约的相关代币地址,从而跳过余额检查,窃取V2交易对的资产。

本次漏洞的关键是DODO交易对init函数未设定权限并且可以多次设置,这样所有的V2版交易对都存在被攻击的风险。[2021/3/9 18:28:52]

相关资讯
Gate.io第11期 BTC鲨鱼鳍理财产品明日12:00上线

据官方公告,Gate.io将于4月10日(明日)12:00上线第11期BTC鲨鱼鳍理财产品,总额度300BTC,锁仓期限6天。 Nifty Gateway:NFT艺术家Pak的Merge NFT项目合约漏洞已...

区块链:2021/4/9 20:01:54
Boson Protocol 结束代币公开拍卖,共筹集到 2580 万美元

官方消息,旨在将智能合约与现实世界数据连接起来的 DeFi 项目 Boson Protocol 现已结束代币公开拍卖,最终结算价格(Clearing price)为 4.3 USDT,共筹集到 2580 万美元,总计...

区块链:2021/4/9 20:02:40
火币USDT本位永续合约全仓担保资产模式新增ZKS、ONT、OMG、MATIC和MDX品种

火币合约官网发布公告称,为了提高用户的资产利用率,火币USDT本位永续合约将于新加坡时间4月10日11:00新增ZKS、ONT、OMG、MATIC和MDX品种全仓担保资产模式。用户可通过APP、WEB、API端进行交...

区块链:2021/4/9 20:02:36
CryptoFIFA创始人Richard:NFT融合Defi是解决NFT流动性的方式

金色财经现场报道,4月10日,金色财经主办的共为创新大会“DeFi的创新进阶”专场于上海举办,会上CryptoFIFA创始人Richard分享表示,从技术上看,ERC20资产和ERC721资产的代码实践上是不同的,E...

区块链:2021/4/10 20:05:50
去中心化预言机NEST计划最早于4月20日进行3.6版本升级

4月11日消息,NestCore团队在GitHub上公布了去中心化预言机NEST3.6版本的升级时间为4月20日至4月30日,该版本将添加投票治理模块,协议的任何修改都需经过社区51%投票通过;取消分红,协议收入全部...

区块链:2021/4/11 20:07:12
Ares Protocol提醒社区成员警惕假冒网站

去中心化跨链预言机服务协议Ares Protocol提醒社区成员警惕假冒网站。那些子假装出售ARES代币。官方目前还没有进行代币销售。一旦开启IDO白名单申请,官方将正式发布公告。 Flare Networ...

区块链:2021/4/11 20:08:10
瑞波CTO:美国还没有准备好对加密货币类似的新兴产业进行监管

瑞波公司首席技术官David Schwartz称,美国监管机构对加密货币行业采取的措施可能有助于瑞波币,也有可能伤害新兴公司。他表示,许多在美国创立或迁入美国的加密货币及区块链企业可能面临阻吓性的监管环境。他称美国的...

区块链:2021/4/11 20:06:37
西班牙航空索赔公司Wings to Claim将使用加密货币进行赔付

总部位于西班牙瓦伦西亚的加密交易所Criptan与航空索赔公司Wings to Claim签署了一项协议,允许其使用加密货币代替欧元来补偿旅客。此后,西班牙旅客就可以就航空延误、行李丢失、超额订票等相关事件填写索赔单...

区块链:2021/4/9 20:01:34
港股收盘:欧科云链收涨3.08%,火币科技收涨3.81%

今日港股收盘,恒生指数收盘报28698.800,收跌1.07%;欧科集团旗下欧科云链(01499.HK)报0.670港元,收涨3.08%;火币科技(01611.HK)报21.800港元,收涨3.81%。 港股...

区块链:2021/4/9 20:02:26
财资权威公司TMI与Diginex合作,将比特币列入资产负债表

4月9日消息,Treasury Management International (TMI)收到了以比特币支付的研究加密资产效用相关的费用,并选择与在纳斯达克上市公司Diginex合作,利用Diginex旗下加密货币...

区块链:2021/4/9 20:02:16
数据:全球比特币ATM安装总数突破18000台

CoinATMRadar统计数据显示,4月1日以来,全球共新安装了354台比特币ATM。截止目前,比特币ATM机在全球的部署数量突破18000台,已达18095台。 数据:USDC市值跌破300亿美元关口:金...

区块链:2021/4/11 20:06:32
UNI突破30美元

火币全球站数据显示,UNI短线上涨,突破30美元关口,现报30.0121美元,日内涨幅达到1.4%,行情波动较大,请做好风险控制。 比特币铭文钱包UniSat Wallet v1.1.20已发布:5月18日消...

区块链:2021/4/9 20:00:38