作者:MetaTrustLabs
Web3安全服務提供商MetaTrustLabs最近完成的一項研究發現了以太坊智能合約中自定義函數修飾符存在的重大安全風險。在題為“Beyond'Protected'and'Private':AnEmpiricalSecurityAnalysisofCustomFunctionModifiersinSmartContracts”的ISSTA'23論文中,研究團隊檢查了超過62,000個智能合約,發現有411個包含可以繞過修飾符的易受攻擊合約。為了解決這些問題,MetaTrust已將新開發的工具SoMo集成到其知名的智能合約安全掃描服務MetaScan中。
Blossom Capital完成4.32億美元融資,三分之一資金將投資于加密公司:1月18日消息,風投機構Blossom Capital在其最新一輪融資中籌集了4.32億美元(3.16 億英鎊),三年內融資近10億美元。Bosses表示,隨著加密貨幣公司進入主流領域,他們計劃將第三輪融資中籌集的資金的三分之一投資于加密貨幣公司。(LBC)[2022/1/18 8:55:39]
這項研究的主要目的是識別不安全的修飾符,即“可繞過修飾符”,這些修飾符可以在一個或多個未受保護的智能合約函數中繞過。例如,以下“onlyOwner”修飾符可以通過調用公共函數Mining24()來繞過。因此,攻擊者可以利用受onlyOwner修飾符保護的敏感函數。
The Sandbox、Decentraland、CryptoVoxels 和 Somnium Space四個元宇宙虛擬土地單周銷售總額超過1億美元:金色財經報道,四個基于區塊鏈的元宇宙虛擬土地上周銷售總額超過1億美元,據 DappRadar 數據顯示,在 11 月 22 日至 11 月 28 日期間,The Sandbox、Decentraland、CryptoVoxels 和 Somnium Space 上虛擬土地交易總量達到6,000 多筆,交易總額達到 1.058 億美元。The Sandbox 和 Decentraland 等虛擬世界火熱浪潮始于 Facebook 將品牌更名為 Meta,之后元宇宙概念開始興起,而虛擬土地則是元宇宙世界里的關鍵用例。[2021/12/2 12:46:56]
為了識別這些漏洞,研究人員開發了一種新的工具SoMo,它構建修飾符依賴圖以涵蓋所有與修飾符相關的控制/數據流,在MDG上生成符號路徑約束,并迭代測試每個候選入口函數。結果表明,SoMo在分析大型數據集中的62464個合約時的精度達91.2%。
前美國商品期貨交易委員會主席Jim Newsome:加密貨幣泡沫暫時不會崩潰: 前美國商品期貨交易委員會主席Jim Newsome:加密貨幣泡沫暫時不會崩潰,因為目前沒有出臺具體的監管政策,機構投資者不會參與加密貨幣市場。這樣就會限制大筆資金進入市場,從而阻止了泡沫崩盤。[2018/3/10]
這項研究還揭示了修飾符在現實場景中的主要用途,包括訪問控制、與金融相關的、合約狀態和雜項檢查,如下表所示。這些發現表明,開發人員常常利用修飾符進行安全敏感操作,但它們可能未得到很好的保護。
總體而言,要確保區塊鏈技術安全可靠,還有許多工作要做。通過使用更好的編程技術和測試工具,我們可以幫助防止對智能合約的攻擊,并保護我們的數字交易安全。隨著更多企業和組織采用區塊鏈技術進行各種應用,確保智能合約安全可靠至關重要。這項研究是實現這一目標的重要一步。
盡管區塊鏈技術有望徹底改變許多行業,但安全性應該始終是最優先考慮的因素。通過使用像MetaScan這樣的工具和遵循安全編程的最佳實踐,我們可以幫助確保區塊鏈上我們的數字交易安全。
“抽絲剝繭,來逐步分析Yearn的隕落原因。”本文謹代表作者個人觀點,不代表火星財經立場,該內容旨在傳遞更多市場信息,不構成任何投資建議.
1900/1/1 0:00:00ETH晚盤分析 小時線上,幣價早盤爬升到418附近觸及壓力位迅速回落,剛好進入皓哥預設的做空點位,最低到達405附近,短期趨勢瀕臨破位,好在午盤價格反彈,再次回到中軸410一線.
1900/1/1 0:00:00據CoinDesk報道,根據周四凌晨提交的法庭文件,加密貨幣財團Fahrenheit贏得了對破產加密借貸公司CelsiusNetwork的收購,Celsius的資產此前價值約為20億美元.
1900/1/1 0:00:00把區塊鏈作為核心技術自主創新重要突破口,加快推動區塊鏈技術和產業創新發展,雖然距離去年1024講話已有一年時間,但是大眾對區塊鏈的熱情并未減退.
1900/1/1 0:00:00智簫導語: 只有當你放下你的浮躁、你的懶惰和你的三分鐘熱度,找對方向,清楚自己想要的是什么,去拼搏努力,才是你成功的基本條件.
1900/1/1 0:00:00BTC行情分析: ???從四小時來看,昨日早間幣價拉升至年內新高13350后進行回踩至布林帶中軌上下震蕩,布林帶走至平行形成一個平行通道,附圖MACD形成死叉后持續向下運行,從一小時來看.
1900/1/1 0:00:00