宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > KuCoin > 正文

「韩国以太坊」ICON 爆代码漏洞,所有交易暂停

作者:

时间:1900/1/1 0:00:00

韩国国家级区块链项目ICON智能合约代码近日被爆代码存在安全漏洞,使transfer功能失效。虽然黑客无法利用这次漏洞盗币,但该漏洞会导致包括转账、交易等重要功能无法正常使用。据闻,项目方已积极投入大量资源修复漏洞并保证交易不受影响。

ICON到底出了什么安全漏洞?

在ICX的合约中,有一个功能可以开启/关闭合约的转账功能。最初,此功能的设计是只有ICX合约的所有者拥有调用它的权限;由于代码写错了逻辑运算符号,导致除了合约所有者之外的任何人都能随意开启和关闭该合约的转账功能。

BirdWorld官方实验室宣布延长代币释放时间:据官方消息,BirdWorld官方实验室宣布延长代币释放时间支持社区发展,BirdWorld官方实验室将通过延长BirdWorld战略储备,生态建设,超级节点三部分代币释放时间等实际行动来支持社区的发展,战略储备,生态建设,超级节点三部分LAN代币合约已被锁定6个月时间,6个月后每月将释放代币总量的0.5%。[2022/7/25 2:36:09]

让我们来看一下这段代码:

香港加密交易所 Hoo.com 预计将于今日恢复部分代币提现:6月21日消息,香港加密货币交易所Hoo.com首席执行官在推特上表示,公司将于今日开放部分代币的提款。Hoo.com周日在一篇博客文章中宣布将提款延迟 24 到 72 小时,指出由于市场波动和加密行业大型机构的清算造成用户恐慌并导致大量提款请求。 Hoo.com写道,为了处理大量用户的提现资产,提现审核时间可能会延迟24-72小时,之后会很快恢复提现。[2022/6/21 4:41:20]

require(msg.sender!=walletAddress);//错误!从代码逻辑上来看,「!=」表示「不等于」,「==」表示「等于」很明显的,这行代码应该写成:require(msg.sender==walletAddress);//正确!

牙买加央行行长:我们远离加密货币:5月19日消息,牙买加央行行长Richard?Byles表示,我们远离加密货币。 (金十)[2022/5/19 3:26:45]

事后来看,这几行代码所展现的错误很直接了当,可开发过程中要面对的是成百上千行代码,这样的繁杂就会带来对漏洞的忽略。而传统检测和安全审计服务不仅耗时耗力,还容易出现人为失误,导致不必要的损失。

怎么保证智能合约代码无漏洞?

为了探求如何能避免这类型的错误再次发生,小编请CertiK(Certik.org)--形式化验证平台帮忙做了一个深入检测,了解到CertiK如何通过将智能标签运用到源代码中,快速并且全自动化的检测安全漏洞。

上图就是CertiK检测ICX漏洞的实际过程,完整的演示了漏洞的验证过程及修复建议。据悉,ICX智能合约已经在上线做过多轮的安全「审计」,但可是这样的错误还是成了漏网之鱼。如果ICX当时能使用CertiK的形式化验证服务,这次事故很可能可以避免。

最后,小编还是要提醒智能合约要上线的各位,尽早让形式化验证平台为你的合约保驾护航。

附上ICX源代码:

来源链接:mp.weixin.qq.com

本文来源于非小号媒体平台:

区块链探长

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3630312.html

以太坊ETH韩国漏洞风险安全

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

「云挖坑」HashOcean或350万美元的BTC,黑客又当回「背锅侠」?

下一篇:

5%的门罗币来自恶意挖矿,诚实矿工收入锐减

标签:ICXCERCERTERTicx币未来前景CERBERUS价格certiksupertripchain

KuCoin热门资讯
观点:比特币交易费率将不会再达到2017年的水平

6月3日消息,Bitrefill首席执行官SergejKotliar列举了当前牛市和2017年牛市的不同之处。2017年12月,与目前相比,当时的比特币交易费率异常高.

1900/1/1 0:00:00
比特币一禅:我认为比特币中期将跌向6000,你信吗?

早间BTC现货再度跌破上周五8000附近最低到7800。该来的终会来,时间问题。从行情结束2-3周的三角整理,到最后一次放量拉高到8800-8900,我们就反复提到多头最后的疯狂加速阶段,大家要防止阶段性顶部的形成.

1900/1/1 0:00:00
EOS一周年发布会如何解读

EOS主网上线一年,也是跌宕起伏的一年。EOS在贵圈的故事能大约能写一万零一夜,从最初的价格最低3元到最高150元再跌回10元的惊心动魄,到RAM经历两次爆炒,从EOSDAPP生态猛赶ETH生态,到现在菠菜游戏凉凉;从各路大V喊单EO.

1900/1/1 0:00:00
我们和神秘的骷髅会聊了聊,他们为什么支持BSV

从去年11月BitcoinCash分叉出来后,BitcoinSatoshiVision在很长一段时间内,几乎消失在了公众的视野中,在吴忌寒把自己挖BTC的大部分算力切换到BCH后,BSV阵营基本上就被宣告输掉了那场凌晨的算力大战.

1900/1/1 0:00:00
Kik回应:SEC的指控基于一个有缺陷的法律理论;指控存在高度选择性和严重误导性

KikInteractive就SEC向其提起的非法证券销售相关诉讼作出回应。Kik首席执行官TedLivingston表示:“我们希望此案能让人们明白,证券法不应该适用于一种在几十个应用中被数百万人使用的货币.

1900/1/1 0:00:00
金色早报|美SEC专员:需鼓励在ETF领域进行创新 拒绝比特币ETF是错误的

中国银联周钰:从2018年下半年到今年区块链在‘实体金融’方面突破较大 ◇金色盘面 BTC最近成交价8197.46美元,24小时变化-3.30%;ETH最近成交价252.46美元.

1900/1/1 0:00:00