灵踪安全:Arbitrum昨日因channel 阻塞引发内存泄漏,出现网络故障

[灵踪安全:Arbitrum昨日因channel 阻塞引发内存泄漏,出现网络故障]9月14日晚,以太坊 Layer2 项目Arbitrum出现网络故障,其交易排序器因为内存泄漏而停止运行。根据灵踪安全漏洞检测系统提示:内存泄漏的位置在源码SequencerBatcher.SendTransaction() 函数中。

此处漏洞是因为channel 阻塞导致大量goroutine 没有及时释放,引发内存泄漏。建议在处理并发时,考虑channel的阻塞情况。当存在高并发条件时,为channel写入数据时,加上select default 处理。

灵踪安全:Arbitrum昨日因channel 阻塞引发内存泄漏,出现网络故障:9月14日晚,以太坊 Layer2 项目Arbitrum出现网络故障,其交易排序器因为内存泄漏而停止运行。根据灵踪安全漏洞检测系统提示:内存泄漏的位置在源码SequencerBatcher.SendTransaction() 函数中。

此处漏洞是因为channel 阻塞导致大量goroutine 没有及时释放,引发内存泄漏。建议在处理并发时,考虑channel的阻塞情况。当存在高并发条件时,为channel写入数据时,加上select default 处理。[2021/9/15 23:27:04]

灵踪安全CEO谭粤飞:大规模并且非常成功的实现AMM模式的是Uniswap:由Lotus总冠名,金色财经、链上ChainUP主办,BTS Labs、Vtrading协办,深圳多家区块链企业联合赞助的金色LIVE在深圳首家区块链酒吧BTC LOUNGE举办。本期话题为《Defi浪潮下——交易所如何破局而生》

会议上,灵踪安全CEO谭粤飞表示,在2020年,最大的变化就是业界有一个非常重大的创新就是自动做市商机制在合约中的成熟使用,实际上自动做市商的做法是在更早的时间就被提出了,但大规模并且非常成功的实现AMM模式的是Uniswap。Uniswap的创始人他最早得到这个灵感是从他的朋友,而他的朋友最早得到这个灵感是从一篇博客里面得到这个灵感。当交易所采用AMM这种方式以后,用户之间的交易就再不需要交易所来进行撮合,用户可以直接和数学公式和智能合约进行交互。这个变革发生以后,用户就不需要依赖于人,或者不需要依赖于中心化系统,这是买方发生了巨大的变化。

另外一个,Uniswap上面还有一个非常重要的特点,在这种AMM支持的作用下,任何一个人,不管他发行什么代币,只要提供交易对流动性到这个合约里,而人人都可以提供流动性,这种情况下相当于卖方的交易的对手也不再是人,也不再是传统的中心化机构,而是智能合约。所以这时候卖方也出现了变化,买方和卖方都出现了变化说明不再依赖于传统的中心化交易所。

正是在这样的模式下,当Uniswap超过Coinbase的时候,它的团队只有十个人,而Coinbase的团队有一千位,这样的效果,这样的价值在传统的中心化交易所里面我们完全看不到,但是在基于AMM的DEX智能合约里面实现了。[2021/3/17 18:53:07]

灵踪安全(Fairyproof Tech):Iron Bank合约有风险 项目引用须谨慎:灵踪安全团队(Fairyproof Tech)分析发现,造成本次事故的原因是Cream协议新引入的无抵押借贷功能Iron Bank相关合约存在漏洞被黑客利用。

Iron Bank大胆采用了无抵押+白名单方式让用户从资金池借款。这种方式一方面提高了资金利用率和灵活度,但另一方面增加了项目借贷的风险敞口,试图采用部分中心化的方式对冲这类风险。

灵踪安全(Fairyproof Tech)认为由于Iron Bank合约上线时间尚不长,未经过市场检验,因此存在较大风险。因此我们提醒所有引用了Cream项目代码的团队暂时不要上线Iron Bank功能,加强风险控制。我们后续会发布更进一步的细节。[2021/2/13 19:41:17]

郑重声明: 灵踪安全:Arbitrum昨日因channel 阻塞引发内存泄漏,出现网络故障版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 欧洲央行行长:稳定币需要受到监管

    [2021-9-17 23:31:35]金色财经报道,欧洲央行行长Christine Lagarde在周四接受凯雷集团联合创始人David Rubenstein的采访中分享了她对加密货币、稳定币和央行数字货币 (CBDC) 的看法。Christine La...

  • Coinbase CEO发推:怎么才能得到真正稳定的稳定币

    [2021-9-15 23:27:00]Coinbase CEO Brian Armstrong发推称:如果法币支持的稳定币真成了通胀币(不那么稳定),那到底怎么才能得到真正稳定的稳定币呢?或许可以使用预言机跟踪一篮子真实商品(购买力平价)?欢迎大家集思广...

  • Gate.io联合APENFT发售的限量版“致敬KAWS系列”盲盒再次售罄

    [2021-9-16 23:29:23]据官方消息,9?16?下午两点,由Gate.io联合APENFT基金会推出,最新解锁的限量版“致敬KAWS系列”盲盒在Gate.io NFT魔盒平台再次售罄。 据悉,此次推出的“致敬KAWS系列”NFT作品...

  • V神捐出的10亿美元SHIB已兑换80%

    [2021-9-18 23:33:55]9月18日消息,印度加密新冠救助基金(India's Crypto Covid Relief)发推称,此前V神捐出的10亿美元SHIB已兑换80%,共收获387,683,398美元,另外20%已转给流动性提供商Win...

  • NFT换装游戏项目Dress Show宣布完成机构轮融资

    [2021-9-16 23:29:02]据官方消息,NFT换装游戏项目目前已完成机构轮融资计划,投资机构第九城市、极豆资本、Bitrise、Oneboat Capital等参与投资,总投资金额已超百万美金。目前,社区轮融资已经面向全球社区投资者开启。 ...

  • 灵踪安全:Arbitrum昨日因channel 阻塞引发内存泄漏,出现网络故障

    [2021-9-15 23:27:04]9月14日晚,以太坊 Layer2 项目Arbitrum出现网络故障,其交易排序器因为内存泄漏而停止运行。根据灵踪安全漏洞检测系统提示:内存泄漏的位置在源码SequencerBatcher.SendTransacti...

  • 近31万枚ETH已被销毁,单个区块销毁均值1.12ETH

    [2021-9-17 23:31:33]据欧科云链链上大师数据显示,当前以太坊销毁量为30.94万ETH,单个区块销毁均值为1.1236ETH;昨日以太坊销毁量为6852ETH,销毁数量环比上升1.16%。 数据:近3亿枚DOGE从一未知地址转入币...

  • 《“数字沈阳”建设行动方案(2021-2023年)》:打造区块链产业生态

    [2021-9-15 23:26:46]金色财经报道,《“数字沈阳”建设行动方案(2021-2023年)》已经发布,其中提出打造区块链产业生态,目前沈阳获批成立辽宁省区块链专业技术创新中心,在东北三省仅此一家。(辽宁日报) Sei:主网已准备就绪:...

  • 区块链社交网络初创公司Minds计划将25%的资金分配至加密货币

    [2021-9-17 23:30:58]金色财经报道,区块链社交网络初创公司Minds的创始人兼首席执行官Bill Ottman透露,该公司正在将资产负债表的25%(约250万美元)转换为加密货币。总的来说,Minds将5%的现金分配给比特币,10%分配给...

  • Alonzo升级后Cardano智能合约部署数量已超2500个

    [2021-9-18 23:33:55]金色财经报道,据最新数据显示,自从Alonzo完成升级后,Cardano智能合约部署数量已超2500个,本文撰写时为2,554个。 瑜伽服品牌Alo Yoga与MoonPay合作发布首个成衣系列NFT:9月1...

  • 美股三大指数均小幅低开

    [2021-9-17 23:33:27]9月17日,道琼斯指数开盘下跌45.24点,跌幅0.13%,报34706.08点; 标普500指数开盘下跌9.04点,跌幅0.20%,报4464.72点; 纳斯达克综合指数开盘下跌25.4点,跌幅...

链链资讯

[0:0ms0-3:207ms