宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 火必APP > 正文

安全公司:智能合约不是完美合约,四分之一存在关键性漏洞

作者:

时间:1900/1/1 0:00:00

智能合约能解决诸多问题,但它们本身却似乎问题缠身。EOS中存在的RAM致命漏洞和原因一度成为币圈头条,一周后,一家代码审核公司揭示了智能合约中普通存在漏洞的现象。安全公司Hosho与社区管理公司Amazix的最新合作发现,每四个智能合约项目中就有一个存在严重的漏洞。

10亿美元并不能保证不出现漏洞

10亿美元——这是Hosho审计过的智能合约项目所筹集的资金数额。这家安全公司声称,它审计的智能合约比审计过的其他行业公司都要多。尽管这些项目有大量的人力和财力资源可供使用,但如果他们忽视对其代码进行彻底审查,他们中的许多项目将会陷入瘫痪。Hosho审计过的项目中,有四分之一被发现存在严重的漏洞,大约60%的项目至少存在一个安全问题。

网络安全公司Intezer发现针对Kubernetes的漏洞,攻击者可挖掘门罗币:7月26日消息,网络安全公司Intezer发布报告称,攻击者正在利用Argo Workflows(Kubernetes最常用的执行引擎之一)的权限系统中的漏洞,在连接到互联网的机器中安装加密货币挖掘模块,这个漏洞意味着,如果与Argo Workflows配对,Kubernetese每个都可以用于挖掘门罗币。Intezer表示他们已经确定了受感染节点和其他易受此攻击的节点。 (news.bitcoin)[2021/7/26 1:16:25]

ICO项目的启动平台以太坊受到的影响最为严重,其中存在的大量可利用代码导致数亿美元的以太币被窃取或锁定。虽然像Stratis这样的智能合约平台正在推动使用C#来调试部署套件和专业反编译器的可用性,但是以太坊的图灵完备系统为漏洞留下了更大的余地。识别和消除所有潜在的安全漏洞是一项永无休止的的任务,即使是经验丰富的可靠开发人员也很难做到这一点。获得专门从事智能合约审计的第三方的支持,虽然不能确保万无一失,但却是避免发布漏洞丛生代码的最好办法。

动态 | 富达等投资加密安全公司Fireblocks:据coindesk报道,Fireblocks是一个保护传输过程中的数字资产的平台,宣布从投资巨头那里获得了1600万美元的A轮融资,其中包括Cyberstart、Tenaya Capital和富达国际(Fidelity International)的专有投资部门Eight Roads。Galaxy Digital和Genesis Global Trading等几家颇具影响力的客户已经改用Fireblocks,以保护他们的数字资产在交易所、柜台经纪商、热钱包和冷库之间的传输。[2019/6/11]

智能合约测试服务

区块链安全公司创始人评EOS:区块链不能“技术先行,安全再来”:区块链安全公司Peckshield创始人蒋旭宪表示很看好EOS的技术,但当前EOS对安全问题的准备不够,以前在互联网上“技术先行,安全再来”的模式在区块链上走不通,因为出现安全问题要付出代价太高了。[2018/6/8]

虽然行业惯例是在代币发售前对智能合约进行审计,但尚未筹集资金的项目可能会尝试走捷径,在这一程序上节省开支。然而,这样的做法可能是致命的,因为最恶性的漏洞会导致钱包被洗劫一空,而通过操纵缓冲区溢出漏洞可以更改帐户余额。数个基于以太坊的项目在执行第一次智能合约时就搞砸了,然后被迫进行代币替换。

在EOS方面,本周所有的精力都集中在修复最近发现的RAM漏洞上。这个漏洞允许恶意用户“在他们的帐户上设置代码,这样他们就可以以另一个账户的名义插入执行向他们发送代币的代码行。「当DAPP/用户向它们发送代币时,他们可以在行中插入大量无用数据,从而锁定RAM。」

Amazix是加密货币经济领域内一家卓越的社区管理和咨询公司,现已与Hosho合作,为客户提供智能合约审计服务。Amazix首席营销官肯尼思?贝尔森说道:

在缺乏行业标准的情况下,我们认为智能合约审计和渗透测试是确保区块链系统良好安全性的重要组成部分。在我们看来,没有谁比Hosho的工程师更有资格做这件事的了。

加密货币的拥趸者们认为,智能合约最终会渗透到从保险到纠纷解决等服务的方方面面中来。在此之前,在治理智能合约的代码上建立信任至关重要。

链闻ChainNews:提供每日不可或缺的区块链新闻。

原文作者:KaiSedgwick文章来源:巴比特中文编译:Libert版权声明:文章为作者独立观点,不代表链闻ChainNews立场。

来源链接:news.bitcoin.com

本文来源于非小号媒体平台:

链闻速递

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3626997.html

漏洞风险安全

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

巴西政府向本地加密货币交易所发送调查问卷

标签:区块链SHONEWSEWS区块链技术通俗讲解知乎HYSHOTDOGNEWS币NEWS价格

火必APP热门资讯
外有“双离线”内有“区块链”:长三角7城联手支付宝玩转地铁出行

记者从宁波市轨道交通集团获悉,5月22日起,上海、杭州、宁波、温州、合肥、南京、苏州七个城市,实现一“码”跨城坐地铁。“沪杭甬温合宁苏”任何一城的市民,只需使用本地地铁官方APP,即可获得跨城地铁出行便捷支付体验.

1900/1/1 0:00:00
火星一线 | 比特币回调,币市蒸发140亿美元,后市如何?

?? 火星财经APP一线报道,横盘多日的比特币在今日大幅回调,目前跌破7600美元报于7540美元,24小时下跌4.04%。据区块链媒体NewsBTC统计,比特币回调后,加密货币市场蒸发大约140亿美元.

1900/1/1 0:00:00
韩国 12 家交易所通过协会自我检查,但网络安全差别明显

据cryptovest消息,韩国区块链协会(KBA)本周三表示,已有12家韩国加密货币交易所通过了自我监管标准检查,不过还有一些缺陷存在.

1900/1/1 0:00:00
火星晨报0523:比特币跌至7600美元附近,加密货币市场震荡下行;美国版权局表示不会“认可”澳本聪为中本聪

行情播报 截至8时00分,BTC全球均价7677.27美元,24小时跌幅3.67%;EOS全球均价5.97美元,24小时跌幅5.14%;ETH全球均价244.67美元,24小时跌幅4.5%。平台币方面,涨跌参半.

1900/1/1 0:00:00
创新「技」元,链通世界,2018 全球区块链开发者大会即将开启

为加强区块链技术的交流合作,完善各开发者社区建设,为区块链行业注入更强的力量,2018年12月15日-12月17日,Satoshi基金会和币看Bitkan将联合主办2018全球区块链开发者大会.

1900/1/1 0:00:00
文摘 | Schnorr 签名:比特币的最新升级

原文阅读时长3分钟:https://medium.com/@cameron_28785/schnorr-signatures-bitcoins-latest-upgrade-5b2d51e22b71没有人能够挑战比特币的突破性增长.

1900/1/1 0:00:00