灵踪安全CEO谭粤飞:智能合约安全有其特殊性

[灵踪安全CEO谭粤飞:智能合约安全有其特殊性]金色财经现场报道,4月10日,金色财经主办的共为创新大会“DeFi的创新进阶”专场于上海举办,会上灵踪安全CEO谭粤飞演讲表示,

2020年DeFi安全损失超过2亿美金,这些安全事故大多来自对智能合约的攻击,智能合约的安全事故较多,原因有三:第一个是智能合约本身,第二是区块链技术特点,第三是社会因素。

首先智能合约一旦部署,不能被撤回。其次区块链结构使项目方无法知晓攻击者的社会身份以及交易不可逆。最后是智能合约应用的社会约束比较缺乏,例如缺乏对数字资产的保护,缺乏对区块链应用的约束和规范。

灵踪安全谭粤飞:在项目安全风险问题上,闪电贷是帮凶,而不是罪魁祸首:4月26日,在《佟掌柜的朋友们》·海外优质项目分享成都站活动上,谭粤飞认为,没有任何人能保证区块链投资人的所有资产不会遭到攻击,也没有任何人保证,玩家现在买的币不存在漏洞。所以所有人买的币,包括以太坊,都有可能被攻击。甚至都有可能有没被发现的漏洞,一旦漏洞被发现,就会造成币价暴跌,这是一定潜藏的风险。整个安全业界要做的就是在这些风险中,尽力找到潜在的风险。谭粤飞给出建议:第一,当买家投资任何一个项目时,去官网看有没有做过审计。第二,做了审计以后,仍要仔细地看项目的审计报告。[2021/4/27 21:03:44]

灵踪安全:DODO资金池被攻击事件中,攻击者跳过余额检查,窃取V2交易对的资产:据灵踪安全报道,近日,DODO交易所发生资金池被攻击事件,灵踪安全对本次事件的分析如下:

在本次攻击中,用户通过DODOV2交易对中的闪电贷借出资产,然后在回调函数中调用无权限限制的init函数,重置交易对合约的相关代币地址,从而跳过余额检查,窃取V2交易对的资产。

本次漏洞的关键是DODO交易对init函数未设定权限并且可以多次设置,这样所有的V2版交易对都存在被攻击的风险。[2021/3/9 18:28:52]

灵踪安全(Fairyproof Tech):Iron Bank合约有风险 项目引用须谨慎:灵踪安全团队(Fairyproof Tech)分析发现,造成本次事故的原因是Cream协议新引入的无抵押借贷功能Iron Bank相关合约存在漏洞被黑客利用。

Iron Bank大胆采用了无抵押+白名单方式让用户从资金池借款。这种方式一方面提高了资金利用率和灵活度,但另一方面增加了项目借贷的风险敞口,试图采用部分中心化的方式对冲这类风险。

灵踪安全(Fairyproof Tech)认为由于Iron Bank合约上线时间尚不长,未经过市场检验,因此存在较大风险。因此我们提醒所有引用了Cream项目代码的团队暂时不要上线Iron Bank功能,加强风险控制。我们后续会发布更进一步的细节。[2021/2/13 19:41:17]

郑重声明: 灵踪安全CEO谭粤飞:智能合约安全有其特殊性版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • EOS突破6.5美元关口 日内涨幅为1.57%

    [2021-4-9 20:01:33]火币全球站数据显示,EOS短线上涨,突破6.5美元关口,现报6.5011美元,日内涨幅达到1.57%,行情波动较大,请做好风险控制。 EOS跌破6.7美元关口 日内涨幅为4.15%:火币全球站数据显示,EOS...

  • 币信矿业刘飞:高TPS和低手续费会改变Defi格局

    [2021-4-10 20:04:56]金色财经现场报道,4月10日,金色财经主办的共为创新大会“DeFi的创新进阶”专场于上海举办,会上币信矿业CEO刘飞分享表示,长期的存在的商业都需要长久的商业模式,补贴虽然能带来短期增长,但补贴停止之后产品是否还能存...

  • BCH跌破630美元关口 日内跌幅为1.31%

    [2021-4-10 20:04:15]火币全球站数据显示,BCH短线下跌,跌破630美元关口,现报629.96美元,日内跌幅达到1.31%,行情波动较大,请做好风险控制。 ADA市值超BCH 排名已升至第六:火币全球站数据显示,ADA日内持续上涨...

  • AAVE突破370美元关口 日内涨幅为2.21%

    [2021-4-10 20:05:03]火币全球站数据显示,AAVE短线上涨,突破370美元关口,现报370.1419美元,日内涨幅达到2.21%,行情波动较大,请做好风险控制。 Aave V3上线Optimism流动性挖矿计划,将分发500万OP...

  • P1x Capital管理合伙人Steven Guo:2021年下半年可能社交代币会起来

    [2021-4-11 20:07:21]金色财经现场报道,由金色财经主办的“2021共为·创新大会”4月11日在上海举行,本次大会以“DeFi的创新进阶”为主题。P1x Capital管理合伙人,中关村天使投资联盟区块链专委会副理事长Steven Guo在...

  • 灵踪安全CEO谭粤飞:智能合约安全有其特殊性

    [2021-4-10 20:05:32]金色财经现场报道,4月10日,金色财经主办的共为创新大会“DeFi的创新进阶”专场于上海举办,会上灵踪安全CEO谭粤飞演讲表示, 2020年DeFi安全损失超过2亿美金,这些安全事故大多来自对智能合约的攻击...

  • YFI跌破45000美元关口 日内跌幅为5.52%

    [2021-4-10 20:05:46]欧易OKEx数据显示,YFI短线下跌,跌破45000美元关口,现报44968.0美元,日内跌幅达到5.52%,行情波动较大,请做好风险控制。 YFI跌破44000美元关口 日内跌幅为20.31%:欧易OKEx...

  • YouSwap上线HECO一小时,涨幅最高达2020%

    [2021-4-10 20:06:06]据最新消息,YouSwap已于4月10日18:00正式上线HECO。上线仅一小时YOU/HUSD APY最高达14607065.59%,YOU涨幅最高达2020%,报1.01$。 据悉,去中心化交易所You...

  • BiKi平台将于今日21:00上线DASH/USDT永续合约

    [2021-4-9 20:02:38]据官方消息,BiKi平台将于今日21:00上线DASH/USDT永续合约,平台在4月9日—4月12日期间开启“ 开仓DASH/USDT永续合约,最高可获1000U奖励”的活动,累计开仓、平仓≥200张,盈利前20名的...

  • 去中心化自治组织NeptuneDAO筹集2000万美元资金

    [2021-4-10 20:05:22]据官方消息,去中心化自治组织NeptuneDAO筹集9990ETH(约2000万美元),用于为DeFi项目提供流动性。NeptuneDAO由TheLAO孵化,其结构为有限责任公司,以遵守法律和法规。NeptuneDA...

  • SumSwap郑重提示:市场发现假冒SumSwap项目网站,请用户务必认准官方指定网址

    [2021-4-11 20:07:55]SumSwap官方消息,经社区反馈并被官方证实:当前市场上出现不法分子假冒SumSwap平台网站,并用其诱导用户。为了防止广大SumSwap用户受,请用户务必认准官方指定网址。 ?SumSwap指定官网见...

链链资讯

[0:0ms0-4:430ms