灵踪安全CEO谭粤飞:智能合约安全有其特殊性

[灵踪安全CEO谭粤飞:智能合约安全有其特殊性]金色财经现场报道,4月10日,金色财经主办的共为创新大会“DeFi的创新进阶”专场于上海举办,会上灵踪安全CEO谭粤飞演讲表示,

2020年DeFi安全损失超过2亿美金,这些安全事故大多来自对智能合约的攻击,智能合约的安全事故较多,原因有三:第一个是智能合约本身,第二是区块链技术特点,第三是社会因素。

首先智能合约一旦部署,不能被撤回。其次区块链结构使项目方无法知晓攻击者的社会身份以及交易不可逆。最后是智能合约应用的社会约束比较缺乏,例如缺乏对数字资产的保护,缺乏对区块链应用的约束和规范。

灵踪安全:Arbitrum昨日因channel 阻塞引发内存泄漏,出现网络故障:9月14日晚,以太坊 Layer2 项目Arbitrum出现网络故障,其交易排序器因为内存泄漏而停止运行。根据灵踪安全漏洞检测系统提示:内存泄漏的位置在源码SequencerBatcher.SendTransaction() 函数中。

此处漏洞是因为channel 阻塞导致大量goroutine 没有及时释放,引发内存泄漏。建议在处理并发时,考虑channel的阻塞情况。当存在高并发条件时,为channel写入数据时,加上select default 处理。[2021/9/15 23:27:04]

灵踪安全已审计HDX项目部署在火币Heco链上的合约:5月13日消息,灵踪安全近期审计了HDX项目部署在火币Heco链上的合约,所审计的合约包含该项目的通证发行、AMM交易所、通证空投和质押挖矿功能。经灵踪安全审计(细节请参看审计报告),涉及这些功能的合约暂未发现安全隐患。[2021/5/13 21:58:32]

灵踪安全已审计Rpone项目部署在火币Heco链上的合约:据官方消息,灵踪安全近期已审计通过Rpone项目部署在火币Heco链上的合约,所审计的合约包含该项目通证发行、基于AMM算法的去中心化交易所、质押挖矿、交易挖矿、通证锁定、通证回购功能。经灵踪安全审计,涉及这些功能的合约未发现高风险,发现部分中低级别的安全隐患,项目方会通过谨慎操作及未来升级来规避风险。审计报告请点击原文链接查看。[2021/5/1 21:16:21]

郑重声明: 灵踪安全CEO谭粤飞:智能合约安全有其特殊性版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • DeFi 概念板块今日平均涨幅为2.54%

    [2021-4-10 20:04:10]金色财经行情显示,DeFi 概念板块今日平均涨幅为2.54%。47个币种中24个上涨,23个下跌,其中领涨币种为:FOR(+45.35%)、ZRX(+21.16%)、WAVES(+19.58%)。领跌币种为:BZRX...

  • 预言机ORAO Network与分片公链Elrond Network达成合作

    [2021-4-9 20:02:41]官方消息,预言机ORAO Network与分片公链Elrond Network达成合作,ORAO Network将在Elrond Network上为智能合约提供可自定义的链下和跨链数据。 预言机项目Lithi...

  • 火币将于4月10日增加5种USDT本位永续合约全仓模式交易品种

    [2021-4-9 20:02:40]官方消息,火币合约将于2021年4月10日11:00增加USDT本位永续合约全仓担保资产模式交易品种:ZKS/USDT、ONT/USDT、OMG/USDT、MATIC/USDT和MDX/USDT。 火币将于7...

  • Compound锁仓量突破100亿美元,创历史新高

    [2021-4-10 20:04:57]据最新数据显示,DeFi借贷协议Compound已经击穿100亿美元创下历史新高,本文撰写时为100.7亿美元,总用户数为358,083,24小时合约交互数达到4773,交互用户数为768。4月5日,Compound...

  • 以太坊未确认交易为171,288笔

    [2021-4-10 20:06:23]金色财经消息,据OKLink数据显示,以太坊未确认交易171,288笔,当前全网算力为490.35TH/s,全网难度为6.51P,当前持币地址为57,694,461个,同比增加209,376个,24h链上交易量为2,...

  • 灵踪安全CEO谭粤飞:智能合约安全有其特殊性

    [2021-4-10 20:05:32]金色财经现场报道,4月10日,金色财经主办的共为创新大会“DeFi的创新进阶”专场于上海举办,会上灵踪安全CEO谭粤飞演讲表示, 2020年DeFi安全损失超过2亿美金,这些安全事故大多来自对智能合约的攻击...

  • 去中心化自治组织NeptuneDAO筹集2000万美元资金

    [2021-4-10 20:05:22]据官方消息,去中心化自治组织NeptuneDAO筹集9990ETH(约2000万美元),用于为DeFi项目提供流动性。NeptuneDAO由TheLAO孵化,其结构为有限责任公司,以遵守法律和法规。NeptuneDA...

  • 美国SEC顾问:目前SEC对BTC和ETH尚无明确监管立场

    [2021-4-9 20:01:51]近日美国证券交易委员会(SEC)高级审判顾问Dugan Bliss在地方法官会议上表示,美国SEC目前还没有对比特币和以太坊形成明确的监管立场,在判断它们是不是证券上面,也没有采取任何行动。(U.today) ...

  • 欧股开盘涨跌不一,德国DAX指数跌0.01%

    [2021-4-9 20:02:08]行情显示,欧股开盘涨跌不一,德国DAX指数跌0.01%,英国富时100指数跌0.06%,法国CAC40指数涨0.08%。 欧股涨幅扩大,德国DAX指数涨1.23%:欧股涨幅扩大,英国富时指数涨1.08%,德国...

  • Dyma Budorin:网络安全行业规模达1500亿美元,优质安全服务仍短缺

    [2021-4-10 20:03:45]4月9日,Hacken集团CEO Dyma Budorin做客抹茶社区并发表观点,他表示目前网络安全市场收入规模达1500亿美元,但仍然优秀的安全服务产品仍然短缺。Hacken希望为数字世界的运营企业提供广泛的网络安...

  • Aave V2推出后已产生超过100万美元的资金

    [2021-4-11 20:07:19]Aave创始人兼首席执行官Stani Kulechov表示,Aave V2推出以来,协议已产生了超过100万美元的资金。 Peckshield:一巨鲸地址从币安提取1050万枚USDT后存入AAVE:1月18...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:0ms0-12:673ms