区块见闻 区块见闻
Ctrl+D收藏区块见闻

安全公司 Dedaub 发现 Solidity 编译器存在漏洞,多数已部署合约中的死代码极大增加 Gas 费成本

作者:

区块链

时间:2023/2/11 12:00:31

2月11日消息,安全公司 Dedaub 团队发现以太坊编程语言 Solidity 编译器存在漏洞,导致已部署的合约字节码中包括死代码(dead code),致使部署和操作智能合约时极大地增加了 Gas 费成本。Dedaub 表示,团队在评估开源二进制分流器 Gigahorse 时发现了这个错误。当库方法只被合约的构造器调用时,该漏洞就会出现。

通过 Gigahorse 分析,Dedaub 发现至少 35% 合约上存在一些死代码,其中 33% 占据其运行的大部分字节码。这些结果以 NFT 代理为主导,但其他代理合约也有同样问题。对于大型合约,该问题可以被忽略,但大多数已部署的合约都是小型合约。Dedain 团队在去年 11 月就已经发现了这个错误,并提醒 Solidity 团队确认该问题。

安全公司:有用户丢失价值约40万美元的NFT:金色财经报道,据Scam Sniffer监测,有用户丢失了价值约40万美元的 NFT,包括3枚BAYC、5枚MAYC、10枚BACK、6枚DOODLE 和CloneX。被盗用户签署了恶意Opensea Registry OwnableDelegateProxy升级交易。攻击者通过调用此恶意实现,用3笔交易转移了所有 NFT。事件发生后,受害者试图撤销对Seaport、Blur、Blend、X2Y2和LooksRare的批准。[2023/7/8 22:25:38]

声音 | Imperva安全公司:恶意挖矿者正利用Docker服务器漏洞挖掘Monero:据ethnews消息,网络安全公司Imperva研究人员发布了一份报告,详细描述了应用软件容器制造商Docker服务器中的漏洞,Imperva发现大多数恶意行为都在挖掘Monero。根据Imperva的数据,3822个Docker容器是脆弱的,因为它们的远程API配置错误,其中400个是公开的,并且可以被公众访问,获得访问权限的大多数恶意挖矿者正在使用这些容器挖掘Monero。[2019/3/6]

动态 | 安全公司:勒索病GandCrab已升级到4.3:据腾讯御见威胁情报中心消息,近日,专攻企业局域网的勒索病GandCrab已升级到4.3。与以往不同的是,攻击者在入侵网络同时释放挖矿木马和勒索病,针对高价值目标使用GandCrab勒索病,而一般目标则运行挖矿木马,以最大限度利用被入侵的目标网络非法牟利。[2018/9/14]

相关资讯
NFT销量本周上涨 18.43%

金色财经报道,数据显示,上周NFT总销售额增长了18.43%。区块链总销售额超过2.7亿美元,大多数项目的销售额都呈上升趋势。以太坊网络位居第一,约占总数的85%。此外,基于ETH的NFT总销售额增长了 25.42%...

区块链:2023/2/13 12:02:34
OpenSea发布两项新功能:可购买基于ERC-1155 协议的“替代项目”

金色财经报道,据 OpenSea 在社交媒体透露,该 NFT 市场已推出了两项新功能,一个是“批量列表操作栏”(Bulk listing action bar),该操作栏位于页面底部,允许用户在自己的个人资料页面上选...

区块链:2023/2/11 12:00:54
Secret Network一致投票将基金会转变为非营利组织

金色财经报道,Secret Network的社区今天通过了重组Secret Foundation的提案,Secret Foundation 的创始人兼首席执行官 Tor Bair 承诺提供支持,Bair 被社区成员指...

区块链:2023/2/11 12:00:13
?GitHub计划裁员10%,同时转向远程办公

2月10日消息,GitHub今天宣布,将会在本财年结束前裁员10%。目前 GitHub约有3000名员工。除了裁员之外,GitHub还将继续冻结招聘工作,并进行一些内部调整以保护其业务的健康。另外, GitHub还计...

区块链:2023/2/10 11:58:28
Bitfinex CTO谈及“Luna崩盘事件”:Tether 30天内支付了200亿美元储备金

2月9日消息,Bitfinex首席技术官Paolo Ardoino近期接受专访时谈到,2022年Luna的崩盘让Tether的储备受到了考验。Ardoino称:“就加密行业的法定货币而言,Tether是最大的门户。很...

区块链:2023/2/9 11:56:47
微软已取消Industrial Metaverse项目,约100名员工已被解雇

2月13日消息,据The Information引援知情人士消息,微软已经取消其工业元宇宙(Industrial Metaverse)项目,大约 100 名该项目的员工已被解雇。微软表示目前将优先考虑能够在短期内产生...

区块链:2023/2/13 12:03:11
数据:5.2亿美元BTC和2.85亿美元ETH期权合约将于2月17日到期交割

金色财经报道,Deribit数据显示,超过5.2亿美元BTC和2.85亿美元ETH的期权合约将于2月17日到期交割。其中BTC的最大痛点价格为2.25万美元;ETH的最大痛点价格为1600美元。 注:期权最...

区块链:2023/2/13 12:03:34
a16z Crypto总法律顾问:Kraken与SEC达成和解不会影响其他交易平台

2月10日消息,a16z Crypto总法律顾问Miles Jennings针对Kraken与SEC达成和解一案发表评论称:质押对生态系统来说非常重要,质押即服务项目既合法,也允许更多人参与区块链技术。我们认为这一和...

区块链:2023/2/10 11:58:45
以太坊Layer2总锁仓量下跌至55.8亿美元,7日跌幅3.46%

金色财经报道,据L2BEAT数据显示,当前以太坊Layer2总锁仓量下跌至55.8亿美元,7日跌幅3.46%%。其中,锁仓量前五分别为:Arbitrum One(28.4亿美元,7日跌幅0.44%);Optimism...

区块链:2023/2/13 12:03:33
加密交易平台Upbit发布关于KAVA网络升级暂停提币公告

据官方消息,加密交易平台Upbit发布关于KAVA网络升级暂时停止提币公告。据公告显示,由于KAVA网络升级,将暂时停止提现支持。 KAVA网络升级经稳定性测试后,将通过此通知恢复提币支持。

区块链:2023/2/10 11:59:25
DeFi借贷协议OpenLeverage:关于“将协议部署至Arbitrum”的提案已获投票通过

2月10日,据官方消息,DeFi借贷协议OpenLeverage发推称,将协议部署至Arbitrum的提案已获投票通过。 提案称,OpenLeverage作为多链无许可保证金交易协议,应部署在Arbitru...

区块链:2023/2/10 11:59:40
数据:本周将有约3.7亿枚SAND与1.9亿枚BIT解锁

金色财经报道,据Token Unlocks数据显示,本周(2月13日至2月19日)以下代币即将迎来大额解锁,包括SAND、DYDX、BIT和APE等, 其中:2月14日16:00有372,570,278枚S...

区块链:2023/2/13 12:03:27