作者:VictorFang
Wholetthespankhurt?
據Coindesk消息,數字貨幣項目SpankChain稱其在周六下午18:00左右遭受了黑客攻擊,損失了165.38ETH,另有價值4000美元的BOOTY幣遭凍結。此次攻擊或是通過智能合約漏洞進行。
SpankChain在其官方medium平臺發文稱其被黑
SpankChain是一個建立在以太坊上的成人娛樂生態系統,致力于用區塊鏈技術為成人產業打造一個經濟和技術基礎設施。基于以太坊的智能合約,能夠消除第三方中介及不公平的支付方式,同時提供更強的隱私性和安全性。簡而言之,是一個讓成人娛樂不怕羞羞,內容提供者不怕被誆的正義感爆棚技術公司。SpankChain于2017年11月25日上線交易,項目更是邀請到了著名艷星KaydenKross代言,成人們表示:一看就是專業的,市值一度飆升至1億8千萬美元!
濟南市推出基于區塊鏈的供應鏈金融平臺:3月12日,在濟南舉辦的新聞發布會上,濟南市副市長、自貿試驗區濟南片區管委會主任鄭德雁表示,濟南直擊進出口貿易企業發展短板,搭建“泉貿通”供應鏈金融平臺。政府通過區塊鏈等技術,將金融機構、企業、稅務、海關等進出口鏈條完整串聯,并出臺相應政策,提供風險補償機制,以人工智能手段把優質企業吸納到平臺上,實現外貿企業輕資產、無抵押、無擔保融資,“輕裝上陣”開拓國際市場。(中國新聞網)[2020/3/12]
SpankChain代言人:著名艷星KaydenKross
罪惡的手拍得猝不及防,公告稱,直到周日下午19:00團隊才意識到遭受攻擊,隨即將Spank.live設置為離線狀態以防止資金繼續流失。與此同時,團隊公布了應對措施:
聲音 | 鐘宏:區塊鏈讓數據能夠確權有效流動,從資源變成資產:金色財經報道,12月17日,百度超級鏈學院與華醫康道科技有限公司在重慶聯合主辦“科技賦能 跨界融合—— 區塊鏈技術應用與產業融合創新”研討會。清華x-lab青藤鏈盟研究院院長鐘宏在會上發言表示,
今天我們正進入到一個數字經濟的全新的領域和模式,包括我們的基于區塊鏈讓一切資產數字化,萬物上鏈。包括我們正進入到數字經濟3.0的新經濟模式里面,包括我們說數字經濟,我們要迎接新三架馬車,分別是數字治理,數字金融和數字產業,十九屆四中全會里面講了兩條第一個國家治理體系和治理能力現代化,后面的重要工作一定是基于區塊鏈這個核心技術來完成的,這是一條非常非常重要的,國家治理體系和治理能力現代化。第二個非常重要的提到了數據成為新的生產要素,區塊鏈就是構建讓數據能夠確權有效流動,把數據從資源變成資產,最終轉化為資本的創新的模式和體系。[2019/12/17]
在接下來2-3天里,我們計劃將網絡恢復正常,同時:
動態 | 福州市永泰縣利用區塊鏈技術建設環保生態:據中國環境報消息,近日,在福州舉行的第二屆“數字中國”建設峰會成果展覽會上,多項“黑科技”亮相。福州市永泰縣通過建設環保生態綜合監管區塊鏈彈性數字云平臺,實現了以信息化的方式助力生態綜合治理。[2019/5/10]
重新部署支付渠道的智能合約以防止任何后續的黑客攻擊;升級Spank.live的支付渠道合約;向此次事件中被盜取ETH及BOOTY的用戶空投等值的ETH到其SpankPay賬戶作為補償;修復我們最初在BOOTY升級工作中的錯誤。TheCAPsaid:naughtyspank
智能合約漏洞分析:
雖然SpankChain是無辜的,但單純美好的事物為什么沒能逃過魔爪?因為調皮。
動態 | 紐約市將開放區塊鏈中心并測試區塊鏈技術的使用:據彭博消息,美國紐約市經濟發展公司(New York City Economic Development Corporation)表示,其位于曼哈頓的區塊鏈中心將于周四開業。紐約也可能在秋季開始測試區塊鏈技術的使用。[2019/1/10]
經過AnChain.ai的CAP智能合約自動審計平臺掃描發現,SpankChain的LedgerChannel智能合約不僅存在已知的Reentrancy漏洞,還存在如下高危漏洞:
TimestampDependency時間戳依賴性
●該漏洞會導致惡意礦工可以通過修改時間戳來作惡。●https://www.dasp.co/#item-8
Transaction-OrderingDependency交易順序依賴性
●該漏洞會導致惡意礦工通過監控區塊鏈上未完成的交易,進而作弊得到其他未完成交易的計算結果,然后用高額gas從而達到自己優先挖到礦。●https://www.dasp.co/#item-7
AnChain.aiCAP智能合約審計平臺產品結果圖
另外,CAP引擎測試發現,SpankChain團隊自行開發的智能合約的EVM代碼覆蓋率比較低。EVM代碼覆蓋率這個指標,定量的刻畫了代碼被測試用例覆蓋的百分比。一般來說,在同等情況下,該指標越高越好。若代碼覆蓋率100%說明所有的代碼執行分支都被測試用例覆蓋。
三個SpankChain自行開發的solidity類的代碼覆蓋率,嚴重低于專業業界標準:
●ECTools19.7%●HumanStandardToken56.3%●LedgerChannel41.7%
對比他們合約內部調用的StandardToken庫的接近100%的代碼覆蓋率。StandardToken由美國著名智能合約開發團隊OpenZeppelin開源。
●StandardToken99.9%
值得一提的是,CAP產品運行在容器云平臺,實測SpankChain耗時僅需49秒鐘,被多引擎全自動掃描所有常見的數十種智能合約漏洞。
AnChain.ai旨在使用CAP全自動平臺產品,為廣大智能合約開發者提供免費、快捷的漏洞掃描負責。
不管是成人視頻DApp項目SpankChain,還是資金盤DAppFomo3D,抑或是去中心化交易所IDEX,我們希望CAP能為區塊鏈上的智能合約資產保駕護航。
本文來源于非小號媒體平臺:
AnChainAI
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3627049.html
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
馬耳他金融服務管理局擬于明年底前實施「第五反洗錢指令」
據TheBlock報道,Ethfinex聯合創始人WillHarborne表示:Bitfinex不會是唯一一家受到監管機構關注的交易所.
1900/1/1 0:00:00「OKEx遭多家投訴」登上百度熱搜,鏈聞自11月15日獨家爆出該消息,連續獨家報道了眾多對沖基金批評OKEx在BCH分叉中不當操作.
1900/1/1 0:00:00在當今的互聯網世界,“FAAMG”無疑在對應的領域都是一座難以逾越的高峰,不僅僅推動了互聯網的高速發展,并且對于人們生活、工作的方方面面產生了深遠的影響.
1900/1/1 0:00:00「門頭溝」是位于日本東京的一家比特幣交易平臺MT.Gox的中譯名。早在2010年,「門頭溝」就開展了比特幣交易業務,是最早參與這項業務的平臺之一.
1900/1/1 0:00:00在過去幾周市值最高的加密貨幣比特幣上漲行情的帶動下,包括以太坊在內的其他加密貨幣也紛紛大幅上行.
1900/1/1 0:00:00鏈聞ChainNews:本文詳細論述了EOS設計理念中的技術漏洞,從合約、節點設計和功能層面深度分析了EOS漏洞的必然性。360報的EOS漏洞,技術層面并不復雜,蠻容易搞懂的攻擊邏輯.
1900/1/1 0:00:00