灵踪安全:Sushi Miso被攻击的漏洞是一名Sushi雇佣的匿名开发者提交的

[灵踪安全:Sushi Miso被攻击的漏洞是一名Sushi雇佣的匿名开发者提交的]9月17日消息,Sushi的Miso项目遭到Supply Chain攻击,一名Sushi 的匿名前端开发承包商使用GH handle AristoK3将恶意代码注入Miso前端github仓库,攻击者在拍卖创建时插入自己的钱包地址以替换拍卖的钱包地址。

灵踪安全建议: 开发者应检查自己的前端应用是否有漏洞,并对前端代码进行安全审计。

灵踪安全CEO谭粤飞:智能合约安全有其特殊性:金色财经现场报道,4月10日,金色财经主办的共为创新大会“DeFi的创新进阶”专场于上海举办,会上灵踪安全CEO谭粤飞演讲表示,

2020年DeFi安全损失超过2亿美金,这些安全事故大多来自对智能合约的攻击,智能合约的安全事故较多,原因有三:第一个是智能合约本身,第二是区块链技术特点,第三是社会因素。

首先智能合约一旦部署,不能被撤回。其次区块链结构使项目方无法知晓攻击者的社会身份以及交易不可逆。最后是智能合约应用的社会约束比较缺乏,例如缺乏对数字资产的保护,缺乏对区块链应用的约束和规范。[2021/4/10 20:05:32]

灵踪安全CEO谭粤飞:大规模并且非常成功的实现AMM模式的是Uniswap:由Lotus总冠名,金色财经、链上ChainUP主办,BTS Labs、Vtrading协办,深圳多家区块链企业联合赞助的金色LIVE在深圳首家区块链酒吧BTC LOUNGE举办。本期话题为《Defi浪潮下——交易所如何破局而生》

会议上,灵踪安全CEO谭粤飞表示,在2020年,最大的变化就是业界有一个非常重大的创新就是自动做市商机制在合约中的成熟使用,实际上自动做市商的做法是在更早的时间就被提出了,但大规模并且非常成功的实现AMM模式的是Uniswap。Uniswap的创始人他最早得到这个灵感是从他的朋友,而他的朋友最早得到这个灵感是从一篇博客里面得到这个灵感。当交易所采用AMM这种方式以后,用户之间的交易就再不需要交易所来进行撮合,用户可以直接和数学公式和智能合约进行交互。这个变革发生以后,用户就不需要依赖于人,或者不需要依赖于中心化系统,这是买方发生了巨大的变化。

另外一个,Uniswap上面还有一个非常重要的特点,在这种AMM支持的作用下,任何一个人,不管他发行什么代币,只要提供交易对流动性到这个合约里,而人人都可以提供流动性,这种情况下相当于卖方的交易的对手也不再是人,也不再是传统的中心化机构,而是智能合约。所以这时候卖方也出现了变化,买方和卖方都出现了变化说明不再依赖于传统的中心化交易所。

正是在这样的模式下,当Uniswap超过Coinbase的时候,它的团队只有十个人,而Coinbase的团队有一千位,这样的效果,这样的价值在传统的中心化交易所里面我们完全看不到,但是在基于AMM的DEX智能合约里面实现了。[2021/3/17 18:53:07]

灵踪安全(Fairyproof Tech):Iron Bank合约有风险 项目引用须谨慎:灵踪安全团队(Fairyproof Tech)分析发现,造成本次事故的原因是Cream协议新引入的无抵押借贷功能Iron Bank相关合约存在漏洞被黑客利用。

Iron Bank大胆采用了无抵押+白名单方式让用户从资金池借款。这种方式一方面提高了资金利用率和灵活度,但另一方面增加了项目借贷的风险敞口,试图采用部分中心化的方式对冲这类风险。

灵踪安全(Fairyproof Tech)认为由于Iron Bank合约上线时间尚不长,未经过市场检验,因此存在较大风险。因此我们提醒所有引用了Cream项目代码的团队暂时不要上线Iron Bank功能,加强风险控制。我们后续会发布更进一步的细节。[2021/2/13 19:41:17]

郑重声明: 灵踪安全:Sushi Miso被攻击的漏洞是一名Sushi雇佣的匿名开发者提交的版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 在加密就绪指数排行榜中,加州排第一

    [2021-9-19 23:36:04]9月19日消息,根据评价网站CryptoHead的最新行业研究,由于加密货币ATM的激增以及该州人口对数字资产的兴趣日益浓厚,加利福尼亚已成为美国“最加密货币就绪”的司法管辖区。在加密就绪指数中,加利福尼亚以5.72...

  • 瑞士外汇银行预测比特币到11月中下旬将创下新高

    [2021-9-17 23:31:09]9月17日消息,周三,瑞士外汇银行杜卡斯贝 (Dukascopy)根据其每小时、每日和每周图表预测了比特币的短期价格目标。FinGraphs的主管Jean-Francois Owczarczak认为比特币在每周图表上...

  • 中国电信数字人民币钱包正式上线

    [2021-9-17 23:33:03]9月17日消息,中国电信宣布,与中国银行联合研发的“数字人民币”钱包正式上线,用户可在翼支付APP中“我的-基础服务”一键开启数字人民币钱包,在通过实名认证、绑定银行卡后,即可通过数字人民币进行存银行、换数币、转账等...

  • 内蒙古聘请承包商监控非法加密采矿

    [2021-9-16 23:29:43]金色财经报道,内蒙古自治区发展和改革委员会9月15日发布“关于清理虚拟货币‘挖矿’政策机制研究项目中标(成交)结果”公告,内蒙古蒙泽工程管理有限公司中标,政府预算为4.6万美元,目标是帮助内蒙古建立一个情报和响应部门...

  • 数字社交平台Discord以150亿美元估值完成5亿美元融资

    [2021-9-17 23:31:58]9月17日消息,知情人士透露,数字社交平台Discord在新一轮融资中以50亿美元估值完成5亿美元融资。此轮融资由Dragoneer Investment Group领投,Baillie Gifford & ...

  • 灵踪安全:Sushi Miso被攻击的漏洞是一名Sushi雇佣的匿名开发者提交的

    [2021-9-17 23:32:08]9月17日消息,Sushi的Miso项目遭到Supply Chain攻击,一名Sushi 的匿名前端开发承包商使用GH handle AristoK3将恶意代码注入Miso前端github仓库,攻击者在拍卖创建时插入...

  • 欧盟计划拨款1770亿美元为区块链、5G等领域提供资金支持

    [2021-9-16 23:28:31]9月16日消息,欧盟官员计划通过 1770 亿美元的投资资金支持该地区的技术发展,投资领域包括区块链、数据基础设施、5G 和量子计算等,具体分配细则尚未公布。计划中的 1,770 亿美元投资基金约占欧盟领导人于 20...

  • Solana上的NFT项目SolBlocks被指侵权

    [2021-9-16 23:28:57]9月16日消息,基于Solana的NFT项目SolBlocks被指在未授权的情况下使用Art Blocks上的生成艺术系列作品Fidenza的代码。Fidenza的创作者Tyler Hobbs称此举令人不快。 ...

  • 以太坊ETH销毁量突破30万枚

    [2021-9-16 23:28:13]金色财经报道,以太坊ETH销毁量已突破30万枚,创下历史新高,本文撰写时为301183.2 ETH,价值约合1,077,633,435.81美元。目前区块利用率为51%,Base Fee达到80.1 GWei。 ...

  • Arbitrum节点手续费收入超过比特币矿工手续费收入

    [2021-9-18 23:34:36]9月18日,根据CryptoFees数据显示,9月12日当天以太坊扩容方案Arbitrum产生612,866.17美元节点手续费收入,超过比特币矿工手续费收入。 Uniswap基金会:将在未来几周讨论如何部署...

  • 活动人士Douglass Mackey已收到6万美元比特币赠款

    [2021-9-16 23:27:58]金色财经报道,于2021年1月27日在佛罗里达州被捕的活动人士Douglass Mackey已通过匿名捐赠收到了价值60,000美元的比特币。Mackey是特朗普的支持者,其罪名是涉嫌在2016年总统大选中传播错误信...

链链资讯

[0:0ms0-3:626ms