木星链 木星链
Ctrl+D收藏木星链
首页 > TUSD > 正文

SHO:安全公司:智能合约不是完美合约,四分之一存在关键性漏洞

作者:

时间:1900/1/1 0:00:00

智能合约能解决诸多问题,但它们本身却似乎问题缠身。EOS中存在的RAM致命漏洞和原因一度成为币圈头条,一周后,一家代码审核公司揭示了智能合约中普通存在漏洞的现象。安全公司Hosho与社区管理公司Amazix的最新合作发现,每四个智能合约项目中就有一个存在严重的漏洞。

10亿美元并不能保证不出现漏洞

10亿美元——这是Hosho审计过的智能合约项目所筹集的资金数额。这家安全公司声称,它审计的智能合约比审计过的其他行业公司都要多。尽管这些项目有大量的人力和财力资源可供使用,但如果他们忽视对其代码进行彻底审查,他们中的许多项目将会陷入瘫痪。Hosho审计过的项目中,有四分之一被发现存在严重的漏洞,大约60%的项目至少存在一个安全问题。

安全公司Unciphered破解OneKey制造的加密硬件钱包:金色财经报道,根据官方公告,安全公司 Unciphered 成功破解了 OneKey 制造的加密硬件钱包,OneKey 是一家总部位于香港的公司,去年筹集了 2000 万美元。在硬件钱包中,授予对加密资产访问权限的私钥离线存储并受物理设备保护,这使得它们更不容易受到黑客攻击或盗窃,但是 Unciphered 能够绕过 OneKey Mini 中的硬件安全机制,该公司成功实施了“中间人”钱包黑客攻击,它能够通过利用漏洞从 OneKey Mini 硬件钱包中提取助记种子短语(即私钥)。

OneKey 承认了该漏洞,表示其硬件团队已经更新了安全补丁,没有任何人受到影响,团队还向 Unciphered 支付了漏洞赏金,以感谢他们对 OneKey 安全性的贡献。[2023/2/11 12:00:19]

ICO项目的启动平台以太坊受到的影响最为严重,其中存在的大量可利用代码导致数亿美元的以太币被窃取或锁定。虽然像Stratis这样的智能合约平台正在推动使用C#来调试部署套件和专业反编译器的可用性,但是以太坊的图灵完备系统为漏洞留下了更大的余地。识别和消除所有潜在的安全漏洞是一项永无休止的的任务,即使是经验丰富的可靠开发人员也很难做到这一点。获得专门从事智能合约审计的第三方的支持,虽然不能确保万无一失,但却是避免发布漏洞丛生代码的最好办法。

加密安全公司Fortanix完成9000万美元C轮融资,高盛领投:9月15日消息,网络安全及区块链安全工具开发公司Fortanix宣布完成9000万美元C轮融资,高盛资产管理公司(Goldman Sachs Asset Management)旗下成长股权(Growth Equity)部门领投,Giantleap Capital、Foundation Capital、Intel Capital、Neotribe Ventures和In-Q-Tel等参投,截止目前该公司融资总金额已达到1.22亿美元。(siliconangle)[2022/9/15 6:59:27]

智能合约测试服务

动态 | 安全公司预警:用户警惕新型钓鱼盗币方式:慢雾安全团队捕获到针对数字货币行业供应链攻击的一种新方式,大概过程:攻击者劫持某知名权威的数字货币行情/导航站,里面的主流交易所网址都被替换为精心准备的钓鱼网站,而许多用户喜欢通过这些知名入口来访问交易所网站,但这时他们上的都是假的。整个攻击过程,包括双因素认证登录、挂单交易、充提都是无感的,盗币于无形。[2019/8/20]

虽然行业惯例是在代币发售前对智能合约进行审计,但尚未筹集资金的项目可能会尝试走捷径,在这一程序上节省开支。然而,这样的做法可能是致命的,因为最恶性的漏洞会导致钱包被洗劫一空,而通过操纵缓冲区溢出漏洞可以更改帐户余额。数个基于以太坊的项目在执行第一次智能合约时就搞砸了,然后被迫进行代币替换。

在EOS方面,本周所有的精力都集中在修复最近发现的RAM漏洞上。这个漏洞允许恶意用户“在他们的帐户上设置代码,这样他们就可以以另一个账户的名义插入执行向他们发送代币的代码行。「当DAPP/用户向它们发送代币时,他们可以在行中插入大量无用数据,从而锁定RAM。」

Amazix是加密货币经济领域内一家卓越的社区管理和咨询公司,现已与Hosho合作,为客户提供智能合约审计服务。Amazix首席营销官肯尼思?贝尔森说道:

在缺乏行业标准的情况下,我们认为智能合约审计和渗透测试是确保区块链系统良好安全性的重要组成部分。在我们看来,没有谁比Hosho的工程师更有资格做这件事的了。

加密货币的拥趸者们认为,智能合约最终会渗透到从保险到纠纷解决等服务的方方面面中来。在此之前,在治理智能合约的代码上建立信任至关重要。

链闻ChainNews:提供每日不可或缺的区块链新闻。

原文作者:KaiSedgwick文章来源:巴比特中文编译:Libert版权声明:文章为作者独立观点,不代表链闻ChainNews立场。

来源链接:news.bitcoin.com

本文来源于非小号媒体平台:

链闻速递

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3626997.html

漏洞风险安全

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

巴西政府向本地加密货币交易所发送调查问卷

标签:SHONEWNEWSEWSMSHOT价格futurenewmediaNewSolution 2.0EWS价格

TUSD热门资讯
BTC:主力诱空还是大跌的开始?

本文观点仅代表个人,仅限交流学习,所有内容不构成任何投资建议。想及时了解更多行情信息,请添加官方微信进群:jiamibaoluo。昨天文章提到的HT有机会,昨晚就已经直线拉升.

1900/1/1 0:00:00
POS:起底 PoS 共识的前世今生,展望 Staking Economy 新时代

PoS及Staking都不是一个新的东西,早在2011年PoS的概念就被提出,中间经历了多个阶段逐渐演化到今天百花齐放的PoS公链,以及火热的StakingEconomy.

1900/1/1 0:00:00
BAN:数据公示:「PHV期权补偿基金」5.23 亏损补偿数据

为了庆祝LBank期权交易火热上线,并拓展PHV的交易场景。我们启动了预算共10BTC的「PHV期权补偿基金」激励补偿活动.

1900/1/1 0:00:00
COB:抢跑 Staking Economy 赛道,Cobo 一举推出两项云服务

数字资产存储与管理服务商Cobo一举推出两项服务,一个是面向区块链创业企业的CoboWaaS,另一个是面向数字资产机构的CoboStaaS.

1900/1/1 0:00:00
RSR:火星一线 | 火币Prime三期项目RSR累计12029人中签,最低3折抢到

火星财经APP一线报道,5月22日晚,火币Prime三期项目Reserve完成限价交易阶段交易撮合.

1900/1/1 0:00:00
非小号:知道创宇盛装亮相 2018 安全周:最强生态舰队 护航网络安全

2018年9月17日,第五届国家网络安全宣传周如期举行,直到当月23日,全国范围内将迎来为期一周的网络安全盛会,围绕「网络安全为人民网络安全靠人民」这一主题.

1900/1/1 0:00:00