比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 火必 > Info

首發 | Sushiswap智能合約安全漏洞事件分析_USH

Author:

Time:1900/1/1 0:00:00

北京時間8月28日,CertiK安全研究團隊發現sushiswap項目智能合約中存在多個安全漏洞,該漏洞可能被智能合約擁有者利用,允許擁有者進行包括將智能合約賬戶內的代幣在沒有授權的情況下取空等操作在內的任意操作。同時該項目智能合約還存在嚴重的重入攻擊漏洞,會導致潛在攻擊者的惡意代碼被執行多次。

技術步驟:

MasterChief.sol:131https://github.com/sushiswap/sushiswap/blob/master/contracts/MasterChef.sol

首發 | 歐科云鏈推出“天眼方案”推動鏈上安全系統再升級:8月28日,區塊鏈產業集團歐科云鏈宣布推出區塊鏈“天眼方案”,主要通過鏈上數據追蹤系統研發、對外技術支持、凝聚企業眾力等途徑,全面助力區塊鏈安全提升和產業平穩健康發展。

據了解,在“天眼方案”下,歐科云鏈集團將打造鏈上數據追蹤系統,通過溯源數字資產、監控非法交易等手段,全力遏制洗錢等非法行為;協助執法機關辦案,并為打造法務等區塊鏈系統提供技術支持;為聯盟鏈和基于各類業務的鏈上數據提供區塊鏈+大數據的解決方案。[2020/8/28]

在sushiswap項目智能合約的MasterChief.sol智能合約的131行中,智能合約的擁有者可以有權限來設定上圖中migrator變量的值,該值的設定可以決定由哪一個migrator合約的代碼來進行后面的操作。

首發 | 螞蟻礦機S17真機圖首次曝光 采用雙筒風扇及一體機設計 ?:繼正式宣布在4月9日現貨銷售后,比特大陸即將發布的新品螞蟻礦機S17又有了新動態。據悉,螞蟻礦機S17真機圖今天在網上首次曝光。

從曝光的圖片來看,螞蟻礦機S17延續上一代產品S15的雙筒風扇設計,且采用一體機的機身設計。有業內人士認為,采用雙筒設計可有效縮短風程,礦機出入風口的溫差變小,機器性能將得到很大改善。

此前比特大陸產品負責人在接受媒體采訪時表示,新品S17較上一代產品相比,無論是在能效比還是單位體積的算力等方面,均有較大提升。[2019/4/3]

MasterChief.sol:136https://github.com/sushiswap/sushiswap/blob/master/contracts/MasterChef.sol

IMEOS首發 EOS Go公布新增兩條復選條件 :據金色財經合作伙伴IMEOS報道:今日,EOS Go在 steemit上公布新增的兩條復選條件為:

1. 保證安全的計劃:候選節點是否在steemit上發布文章介紹該節點的安全方法和計劃,“安全方法”標準是向EOS選民展示安全最佳實踐知識和組織實施計劃的機會;

2. 立場:描述該節點分享通脹獎勵和/或向EOS代幣持有人派發股息的立場(候選節點在steemit發布)。主要闡述以下兩個問題:

該組織是否會出于任何原因向EOS令牌選民提供支付,包括BP選舉和社區建議?

該組織是否有書面的無票付款政策?如果是這樣,請提供一個鏈接。[2018/4/27]

當migrator的值被確定之后,上圖中142行的代碼,migrator.migrate(lpToken)也就被隨之確定,由migrate的方法是通過IMigratorChef的接口來進行調用的,因此在調用的時候,migrate的方法中的邏輯代碼會根據migrator值的不同而變化。

簡而言之,如果智能合約擁有者將migrator的值指向一個包含惡意migrate方法代碼的智能合約,那么該擁有者可以進行任何其想進行的惡意操作,甚至可能取空所有的賬戶內的代幣。

同時,在上圖142行中執行結束migrator.migrate(lpToken)這一行代碼后,智能合約擁有者也可以利用重入攻擊漏洞,再次重新執行從136行開始的migrate方法或者其他智能合約方法,進行惡意操作。?

當前sushiswap項目創建者表示已經將該項目加入了時間鎖定合約的顯示,即任意sushiswap項目智能合約擁有者的操作會有48小時的延遲鎖定。

該漏洞的啟示:

智能合約擁有者不應該擁有無限的權利,必須通過社區監管(governance)來限制智能合約擁有者并確保其不會利用自身優勢進行惡意操作;

智能合約代碼需要經過嚴格的安全驗證和檢查之后,才能夠被允許公布。

Tags:RATSTEUSHIUSHSewer Rat Social Club CHIZ Tokenhamster幣官網SUSHIBAUSHA價格

火必
精彩不斷 :BTR比特白銀繼續聯手金色財經打造金色電音廈門站_BSN

既在預料之外,又在情理之中。優秀的區塊鏈項目總不缺驚喜,BTR比特白銀總能給幣圈帶來不一樣的熱鬧場面.

1900/1/1 0:00:00
Hotbit 定于8月31日上線 FSW(Falconswap)、YFL (YF Link)、YFFI (yffi finance )、HAKKA (Hakka Finance)_HOT

尊敬Hotbit用戶: Hotbit即將上線FSW(Falconswap)、YFL(YFLink)、YFFI(yffifinance)、HAKKA(HakkaFinance).

1900/1/1 0:00:00
CEO全球站關于新增LINK、ALGO、DOGE永續合約公告_比特幣

尊敬的用戶:CEO全球站將于2020年8月31日15:00在WEB端、APP端正式上線LINK、ALGO、DOGE永續合約.

1900/1/1 0:00:00
幣虎合約 & CNS項目方聯動,1,000,000 CNS獎勵來襲_CNS

尊敬的用戶: 為回饋廣大用戶,幣虎合約攜手CNS項目方帶來1,000,000CNS福利,8月31日18:00至9月7日18:00參與即可領取.

1900/1/1 0:00:00
比特幣&主流貨幣:BTC短期多頭出現,短期會快速上漲嗎?_比特幣

資訊簡評 福布斯:加密錢包數據顯示比特幣處于“牛犢”階段投資者可能會認同這樣的觀點,即在當前經濟形式下,比特幣稀缺性與數字化的貨幣形式是很有意義的,不過這很難成為確定比特幣公允價值的準繩.

1900/1/1 0:00:00
美聯儲的表現或許給比特幣沖擊2萬美元“潑了瓢冷水”_加密貨幣

由于通貨膨脹的擔憂,比特幣到今年年底或許將達到20000美元,但不幸的是,現在看來這種情況可能不太會馬上發生了。對世界領先的加密貨幣比特幣而言,美聯儲制定美國貨幣政策的新方法中可以看出這一點.

1900/1/1 0:00:00
ads