欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(OKX)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

首发 | Sushiswap智能合约安全漏洞事件分析

北京时间8月28日,CertiK安全研究团队发现sushiswap项目智能合约中存在多个安全漏洞,该漏洞可能被智能合约拥有者利用,允许拥有者进行包括将智能合约账户内的代币在没有授权的情况下取空等操作在内的任意操作。同时该项目智能合约还存在严重的重入攻击漏洞,会导致潜在攻击者的恶意代码被执行多次。

技术步骤:

MasterChief.sol:131 https://github.com/sushiswap/sushiswap/blob/master/contracts/MasterChef.sol

袁瑞娟:企业在与NFT结合的时候提升认知是第一要务:8月24日,链境元宇宙直播间正式开播。火链Labs总经理、链境科技总经理袁瑞娟在分享时表示,目前产业区块链领域发展朝气蓬勃,NFT赛道也如火如荼往前推进,企业在与NFT结合的时候,成功都是小概率事件,提升认知是第一要务。分享嘉宾星火爱心公益平台核心发起人王梦瑶认为实体产业进入NFT赛道的难点主要是认知方面的差异。同时她提到,资产和权益的锚定是NFT与实体产业结合的两个关键点。

“衡量NFT的价值,要从IP价值、发行量、收藏价值、权益价值、未来的空间、产品合规性等方面来评估。” RAEX董事长兼CEO卢政屹则以体育赛事为例分析认为,NFT能为运动赛事进行全新赋能,通过运动员IP整合成NFT产品,将线下产业合理地向线上迁移。[2021/8/25 22:36:34]

在sushiswap项目智能合约的MasterChief.sol智能合约的131行中,智能合约的拥有者可以有权限来设定上图中migrator变量的值,该值的设定可以决定由哪一个migrator合约的代码来进行后面的操作。

美国国会议员:不希望美联储通过CBDC接管银行系统:金色财经报道,在美国众议院金融科技工作组有关央行数字货币未来的听证会上,国会议员Anthony Gonzalez表示:“我认为我们不希望美联储接管银行系统。”众议员French Hill表示同意,并称:“美联储不应该与个人建立直接账户,我发现这令人担忧。”据悉,在传统的金融体系中,美联储通常不与零售用户互动。[2021/6/16 23:39:35]

MasterChief.sol:136 https://github.com/sushiswap/sushiswap/blob/master/contracts/MasterChef.sol

当migrator的值被确定之后,上图中142行的代码,migrator.migrate(lpToken)也就被随之确定,由migrate的方法是通过IMigratorChef的接口来进行调用的,因此在调用的时候,migrate的方法中的逻辑代码会根据migrator值的不同而变化。

简而言之,如果智能合约拥有者将migrator的值指向一个包含恶意migrate方法代码的智能合约,那么该拥有者可以进行任何其想进行的恶意操作,甚至可能取空所有的账户内的代币。

同时,在上图142行中执行结束migrator.migrate(lpToken)这一行代码后,智能合约拥有者也可以利用重入攻击漏洞,再次重新执行从136行开始的migrate方法或者其他智能合约方法,进行恶意操作。 

当前sushiswap项目创建者表示已经将该项目加入了时间锁定(timelock)合约的显示,即任意sushiswap项目智能合约拥有者的操作会有48小时的延迟锁定。

该漏洞的启示:

智能合约拥有者不应该拥有无限的权利,必须通过社区监管(governance)来限制智能合约拥有者并确保其不会利用自身优势进行恶意操作;

智能合约代码需要经过严格的安全验证和检查之后,才能够被允许公布。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

XRP8.31晚间行情:BTC 作为参考 参与独立走势的币种

文章系金色财经专栏作者币圈北冥供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当。 昨天行情在犹豫中上行,NEO 拉升二十个点使得主流币出现补涨,其中在盘中提示过的 LTC 暴涨 8%,一直活跃的当然还是 ETH,今天我明显感到市场略显兴奋,所以盘中出现小幅回调并不意外。

Uniswap技术周刊|Filecoin确认太空计划时间 波卡拆分DOT

本周的技术周刊包含以太坊、波卡、Filecoin三个网络的技术类新闻。 以太坊2.0测试网Medalla验证者参与率若无法回升,会考虑重新部署存款合约 以太坊2.0客户端执行团队PrysmaticLabs发布了针对测试网Medalla现时钟bug的分析报告,以太坊开发人员benjaminion总结表示,8月14日晚间几分钟之内,活跃验证者从22000降。

Filecoin数字资产能成为“财报”资产吗?

1946年诞生了第一台数字计算机ENIAC(埃尼阿克),有别于模拟计算机,数字计算机以01二进制数字形式存储和处理数据,从而开启了人类社会的数字时代。20多年后的1968年,互联网诞生了。互联网将数字时代又向前推进了一步,人类社会进入日渐数字化的互联网时代。

狗狗币划重点:32页的Filecoin经济报告都说了什么

自 8 月 25 日太空竞赛开始以来,Filecoin 主网上线就已经进入了倒计时阶段,目前所有参与 Filecoin 项目的人都在为拿到太空竞赛奖励而奋斗着,同时渴望着主网上线后丰厚的回报。 就在今日,Filecoin 官方正式发布一份长达 32 页的“Filecoin 经济”报告,详细阐述了代币经济模型设计的原理和细则。

[0:15ms0-0:484ms