談到區塊鏈技術,安全性以及可擴展性都是目前避不開的嚴峻挑戰。
一方面,公鏈領域存在著“不可能三角”,即去中心化、安全性和可擴展性三者不可兼得。以太坊作為智能合約公鏈的領導者,高昂的Gas費和網絡擁堵大大降低了其性能,可擴展性也成了許多新興公鏈鉆研的目標,而這給了競爭對手Solana一個機會。Solana給自己的定位是世界上最快的高性能公鏈,其結合了權益證明共識算法(PoS)和創新的歷史證明系統(PoH),每秒可處理6.5萬筆交易,被稱為“以太坊殺手”之一。
慢霧:過去一周Web3因安全事件損失約265萬美元:7月17日消息,慢霧發推稱,2023年7月10日至7月16日期間,Web3發生5起安全事件,總損失為265.5萬美元,包括Arcadia Finance、Rodeo Finance、LibertiVault、Platypus、Klever。[2023/7/17 10:59:08]
另一方面,加密貨幣領域正在經歷前所未有的機遇與挑戰,其中一個挑戰便是日益增長的黑客攻擊事件。根據慢霧近期升級上線的區塊鏈被黑事件檔案庫(hacked.slowmist.io)統計,截至目前,2021年公開的區塊鏈安全事件達133起,損失總金額遠超80億美元!而在133起事件中,絕大多數是因為合約漏洞導致。憑借著對智能合約安全、閃電貸攻擊等豐富的安全研究經驗,慢霧安全團隊已累計審計1200多份知名智能合約,涵蓋以太坊(Ethereum)、EOS、波場(TRON)、火幣生態鏈(Heco)、幣安智能鏈(BSC)、Fabric、唯鏈(VeChain)、本體(ONT)等公鏈平臺,累計發現了數百個高危、中危安全問題。
慢霧:Transit Swap黑客攻擊交易被搶跑,套利機器人獲利超100萬美元:10月1日消息,據慢霧安全團隊情報,Transit Swap 黑客轉移用戶 BSC 鏈 BUSD 資產時被套利機器人搶跑,區塊高度為21816885,獲利107萬BUSD。套利機器人相關地址列表如下:0xa957...70d2、0x90b5...8ff4、0xcfb0...7ac7、
截止到目前,在各方的共同努力下,黑客已將 70% 左右的被盜資產退還到Transit Swap開發者地址,建議套利機器人所屬人同樣通過service@transit.finance或鏈上地址與Transit Swap取得聯系,共同將此次被盜事件的受害用戶損失降低到最小。[2022/10/2 18:37:44]
基于此沉淀,慢霧針對智能合約安全審計服務全面增加Solana安全審計項。主要審計類如下:
慢霧科技公告慢霧科技:Redis挖礦蠕蟲爆發,中國占比總感染是88%:據慢霧科技公告,近期Redis挖礦蠕蟲爆發,目前中國占比總感染是88%。該蠕蟲通過6379端口直接打crontab,成功后先自行關閉Linux的部分安全策略和其他競爭蠕蟲,并清理痕跡,并在內外網進行傳播。其挖礦算法為CryptoNight,支持此類算法的有門羅幣(XMR),字節幣(BCN)等。[2018/5/21]
重入漏洞重放漏洞重排漏洞拒絕服務漏洞條件競爭漏洞權限控制漏洞整數上溢/下溢漏洞算術精度誤差漏洞不安全的外部調用審計業務邏輯缺陷審計變量聲明及作用域審計偽造賬號攻擊目前,慢霧已審計過多個Solana生態項目,如收益聚合平臺Solyard.Finance、借貸平臺Larix等。
各項目一定程度決定著生態的市場規模以及發展趨勢,而智能合約作為項目的基礎規則,從某種角度來說,對智能合約進行安全審計能有效地規避風險。慢霧建議各大項目在上線前先做好安全審計,一方面能讓投資者更放心,另一方面能更好地避免不必要的損失,為生態蓬勃發展添一份力。
來源鏈接:mp.weixin.qq.com
免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。
慢霧
慢霧
慢霧科技是一家專注區塊鏈生態安全的國家高新技術企業,通過「威脅發現到威脅防御一體化因地制宜的安全解決方案」服務了全球許多頭部或知名的項目。慢霧科技的安全解決方案包括:安全審計、威脅情報、漏洞賞金、防御部署、安全顧問等服務并配套有加密貨幣反洗錢、假充值漏洞掃描、漏洞監測、被黑檔案庫、智能合約防火墻、SafeStaking等SAAS型安全產品,已有商業客戶上千家。慢霧慢霧科技慢霧AML慢霧安全Slowmist查看更多
尊敬的用戶: Huobi?Global?即將開啟Primepool空投活動-Structure.
1900/1/1 0:00:00活動時間:2021年09月09日08:00至2021年09月16日07:59活動一:動手指漲知識,分享70,000美元等值RAMP活動期間.
1900/1/1 0:00:00項目簡介: BinanceUSD(BUSD)是由Paxos信托公司發行并托管的一種美元擔保的穩定資產,由紐約州金融服務部監管.
1900/1/1 0:00:00親愛的BitGlobal用戶:BitGlobal將在GEM上線ETOS數位資產服務,?詳情如下充提安排:9月10日11:00(UTC8)開放立即充值>>交易時間:9月13日17:00.
1900/1/1 0:00:00尊敬的用戶: HuobiGlobal即將開啟PUSH、COTI鎖倉空投活動。即刻參與,領取獎勵.
1900/1/1 0:00:00親愛的ZT用戶: ZT創新板即將上線SPIRIT,并開啟SPIRIT/USDT交易對。具體上線時間如下:充值:已開啟;交易:2021年9月10日16:30; SPIRIT 項目簡介:Spirit.
1900/1/1 0:00:00