比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

中鏈傳媒潘旭東:智能合約現重大漏洞,數字資產瞬間流失,看真相_SMT

Author:

Time:1900/1/1 0:00:00

Allrightsreserved區塊鏈媒體中鏈傳媒

區塊鏈項目投資成為市民投資熱點還處在小范圍階段,但這種理財卻因為去年的數字資產市場的火爆而勢頭強勁。

近期,數字產品從半個月前觸底以來,市場行情逐漸回暖,并在某些利好因素刺激下總市值持續攀升,投資者們更是按捺不住“激動”的心情,想在數字資產理財中大顯身手。

然而,4月25日,市場突然全線普跌,多支數字資產產品跌幅超過20%,更有SMT/USDT、SMT/BTC、SMT/ETH交易暫停。事出反常,必有妖。

馬克·庫班:清洗交易丑聞或會在2023年對加密行業造成更大的損害:1月6日消息,達拉斯小牛隊老板、億萬富翁馬克·庫班(Mark Cuban)表示,在2022年加密行業發生了大量的慘敗之后,2023年將不會缺少加密丑聞。他認為下一個影響該行業的最大事件將是“發現并消除中心化交易所的清洗交易”。

庫班補充稱:“據稱有數千萬美元的交易和流動性的代幣利用率非常低,我不明白它們怎么可能有那么高的流動性。”庫班稱這只是一個預測,并補充說“我沒有提供任何細節來支持我的猜測”。

此前金色財經報道,馬克·庫班取關數十個加密推特賬號,包括其投資的Dapper Labs等。(Cointelegraph)[2023/1/6 10:58:20]

智能合約現重大漏洞,快看專家怎么說

FTX US法律顧問:正在調查與跨交易所合并FTX余額相關錢包異動:11月12日消息,FTX US法律總顧問Ryne Miller回應,正在調查與跨交易所合并FTX余額相關錢包移動的異常情況,其他移動事實暫不清楚,會盡快分享更多信息。

金色財經此前報道,Autism Capital發推稱,FTX內部人士很有可能正在試圖攜款潛逃,目前FTX和FTX US錢包現在都受到影響并將資產混合在一起,被轉移的金額約為3.8億美元,一些錢包被標記為fucksbf和fuckftxandsbf.eth,看起來好像是黑客攻擊。[2022/11/12 12:55:22]

4月22日,BEC發現重大漏洞,市值幾近歸零;

Kim Dotcom:加密貨幣成為主流需要“大崩盤”:金色財經報道,互聯網企業家 Kim Dotcom 表示,“大崩盤”將有助于將加密貨幣主流化為日常交易媒介,而不是助長投機行為。但他也敦促他的 86 萬推特粉絲購買比特幣,主要是因為他認為美元將變得一文不值,經濟將崩潰。Dotcom 的最新建議是讓人們將加密貨幣用作日常貨幣。加密貨幣是未來,沒有什么能阻止這場革命。不要HODL,嘗試每天都使用加密貨幣。(beincrypto)[2022/8/22 12:39:15]

4月25日,SMT遭遇與BEC類似溢出攻擊。

韓國現代將在其資產管理平臺上增加比特幣和加密貨幣數據:金色財經消息,Bitcoin Archive發推特稱,韓國現代汽車的投資業務將在其資產管理平臺上增加比特幣和加密貨幣數據。[2022/8/16 12:29:09]

隨后,火幣Pro發布公告,決定暫停所有幣種的提充業務。

據悉,25日凌晨,SmartMesh項目方反饋發現交易異常,經排查,確認是其以太坊智能合約存在漏洞。

火幣Pro隨即緊急檢測,發現TXID為:0x0775e55c402281e8ff24cf37d6f2079bf2a768cf7254593287b5f8a0f621fb83的異常。

受此次攻擊影響,除了火幣Pro,OKEx,gate.io等交易平臺也先后暫停了SMT的充提和交易。

據來自Bullockchain的技術團隊分析:以太坊Token發行只提供了協議規范,并沒有統一、標準化過程,更沒有高性能、安全穩定的加密貨幣復式記賬所需要的UTXO模型。

ERC20智能合約雖然有著靈活性,但一旦出現問題,它本身所具有的不可逆性、不可篡改性,也會造成錯誤無法修改。

更為重要的是,Token溢出漏洞的產生,并不是以太坊本身合約造成的,而是因為基于以太坊發布Token時,數量的控制權在項目團隊手上,人為出現Bug,也是難以避免的。

一些項目,如Bullockchain項目那樣,開始運用比特幣成熟的技術、穩定的運行、安全的邏輯和統一、標準的Token發布模式,并采用經過考驗的UTXO模型進行記賬。Bullockchain就提供了一鍵發布Token的功能,在Bullockchain上用戶無需開發自己的智能合約,只需按簡單指令操作即可完成Token發布。在實際應用中,會最大限度地排除人為因素,可以有效避免每個團隊自主開發,造成漏洞。

重要的事情看三遍,問題可能比想象的更嚴重

受此事件影響的不僅僅是SMT和BEC,凡是基于ERC20體系開發的數字幣都有危險。有區塊鏈安全公司提出,包括:MEST、SMT、FirstCoin、CNYToken、MTC等多個ERC20智能合約遭受了proxyOverflow漏洞影響。也就是說這一系列可怕事件的根源存在于公鏈漏洞上。

TimYang,微博研發副總經理,發布個人微博認為:“最近的ERC20的轉賬的安全問題,直接原因都是代碼安全漏洞,由程序員背鍋,但大家比較少討論其深層次的原因,為什么以太坊比較容易出安全問題?

以太坊只是一個記錄dapp執行結果的區塊鏈,其本身并沒有加密貨幣復式記賬所需的utxo模型。以太坊自身的以太幣也是由balance來表示賬號余額,用余額的區塊鏈有一個明顯的缺陷,很容易遭受重放攻擊。以太坊用了nonce等tricky的做法避免主鏈貨幣重放,但對于基于dapp的代幣,就需要依賴開發者自己來保障其安全邏輯。

采用復式記賬的utxo則所有的轉賬需要檢查輸入來源,如果這個來源已經被使用過一次,則表示這次轉賬是一個雙花嘗試,而比特幣最主要的架構設計邏輯比如PoW以及長鏈勝出就是用于防止雙花攻擊。”

“我的看法是,重要的token資產不適合構建在erc20基礎之上。它沒有任何貨幣安全設計的考慮。”

投資數字資產比傳統理財更需要技術頭腦,如何分辨一個項目是否運用了UTXO模型,將決定你會在這場全新的數字理財中賺得人生第一桶金,還是跌出人生新陰影。

Tags:以太坊SMT區塊鏈以太坊幣是什么幣SMT幣SMT價格區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢

火幣交易所
ENU,未來的潛力百倍幣!_區塊鏈

ENU,一個有著遠大抱負的免費空投幣圈這是一個新興的土壤,每天都發生著各種匪夷所思的事情。靠免費擼幣也能實現逆襲,我舉個例子:xrp:瑞波幣瑞波在13年的時候采用的是免費送幣政策,當時有Gith.

1900/1/1 0:00:00
白話區塊鏈技術下數字幣_TOC

剛出來說200萬一個先說一下數字貨幣最早出現在游戲平臺中的是虛擬幣,可以在平臺內部交易,買裝備之類的后來慢慢泛生出的形式是裝備CTOC形式變現。而數字幣不確切的說應該叫數字幣.

1900/1/1 0:00:00
區塊鏈項目操盤者之莊家!_比特幣

▊實際上,自2009年比特幣誕生,直到2017年年中,區塊鏈、比特幣都還只是IT圈人士追捧的技術。巨大的財富效應,源于ICO項目繁榮時代的開啟.

1900/1/1 0:00:00
幣圈0元擼空投買別墅你見過嗎?下一個千倍糖果就在這里_區塊鏈

我們多數人的毛病是,當機會朝我們沖奔而來時,我們兀自閉著眼睛,很少人能夠去追尋自己的機會,甚至在絆倒時,還不能見著它.

1900/1/1 0:00:00
首發|威努特完成數億人民幣C輪融資,為工控安全領域迄今最大規模_CEO

品途商業評論訊,2018年4月9日,工控安全廠商威努特宣布獲得數億元人民幣C輪融資,本次融資由漢富資本領投,鴻金投資跟投,老股東賽伯樂投資和追遠創投,以及戰略投資人360企業安全集團繼續加碼.

1900/1/1 0:00:00
比原鏈朗豫:區塊鏈如何與AI邊緣計算結合?_比原鏈

創客貓注:本文來源3月29日,在由葡萄創投主辦的飛鳥·2018中國區塊鏈技術與應用高峰論壇上,比原鏈CTO&巴比特聯合創始人朗豫發表的主題演講《區塊鏈賦予人工智能邊緣計算無邊的影響力》.

1900/1/1 0:00:00
ads