风险提示:理性看待区块链,提高风险意识!
安全公司:智能合约不是完美合约,四分之一存在关键性漏洞
首页 > 币界资讯 > 区块链新闻 2018-08-31 08:43:00
币界网报道:

智能合约能解决诸多问题,但它们本身却似乎问题缠身。EOS中存在的RAM致命漏洞和原因一度成为币圈头条,一周后,一家代码审核公司揭示了智能合约中普通存在漏洞的现象。安全公司Hosho与社区管理公司Amazix的最新合作发现,每四个智能合约项目中就有一个存在严重的漏洞。

smart-contract-bug-1068x1068

10亿美元并不能保证不出现漏洞

10亿美元——这是Hosho审计过的智能合约项目所筹集的资金数额。这家安全公司声称,它审计的智能合约比审计过的其他行业公司都要多。尽管这些项目有大量的人力和财力资源可供使用,但如果他们忽视对其代码进行彻底审查,他们中的许多项目将会陷入瘫痪。Hosho审计过的项目中,有四分之一被发现存在严重的漏洞,大约60%的项目至少存在一个安全问题。

ICO项目的启动平台以太坊受到的影响最为严重,其中存在的大量可利用代码导致数亿美元的以太币被窃取或锁定。虽然像Stratis这样的智能合约平台正在推动使用C#来调试部署套件和专业反编译器的可用性,但是以太坊的图灵完备(Turing-complete)系统为漏洞留下了更大的余地。识别和消除所有潜在的安全漏洞是一项永无休止的的任务,即使是经验丰富的可靠开发人员也很难做到这一点。获得专门从事智能合约审计的第三方的支持,虽然不能确保万无一失,但却是避免发布漏洞丛生代码的最好办法。

智能合约测试服务

虽然行业惯例是在代币发售前对智能合约进行审计,但尚未筹集资金的项目可能会尝试走捷径,在这一程序上节省开支。然而,这样的做法可能是致命的,因为最恶性的漏洞会导致钱包被洗劫一空,而通过操纵缓冲区溢出漏洞可以更改帐户余额。数个基于以太坊的项目在执行第一次智能合约时就搞砸了,然后被迫进行代币替换。

在EOS方面,本周所有的精力都集中在修复最近发现的RAM漏洞上。这个漏洞允许恶意用户“在他们的帐户上设置代码,这样他们就可以以另一个账户的名义插入执行向他们发送代币的代码行。”当DAPP/用户向它们发送代币时,他们可以在行中插入大量无用数据,从而锁定RAM。

Amazix是加密货币经济领域内一家卓越的社区管理和咨询公司,现已与Hosho合作,为客户提供智能合约审计服务。Amazix首席营销官肯尼思•贝尔森(Kenneth Berthelsen)说道:

“在缺乏行业标准的情况下,我们认为智能合约审计和渗透测试是确保区块链系统良好安全性的重要组成部分。在我们看来,没有谁比Hosho的工程师更有资格做这件事的了。”

加密货币的拥趸者们认为,智能合约最终会渗透到从保险到纠纷解决等服务的方方面面中来。在此之前,在治理智能合约的代码上建立信任至关重要。

上一篇: IBM正式推出区块链全球支付系统World Wire,恒星(Stellar)成为幸运儿
下一篇: 摩根大通首席信息官:我们只支持受政府监管的加密货币,已安排专家进行评估
推荐专栏
Boss Wallet Web3 Econom Pass
专注币圈最新资讯
通俗浅显地聊透Web3大事小情
读懂区块链生态与未来,尽在币界网!
热门币种
更多
币种
美元价格
24H涨跌幅
BTC比特币
60,963.61 USDT
¥435,103.38
-2.72%
ETH以太坊
3,368.69 USDT
¥24,042.67
-0.3%
BNB币安币
570.68 USDT
¥4,073.00
-0.28%
USDT泰达币
1.02 USDT
¥7.25
-0.19%
SOL
135.96 USDT
¥970.36
+7.66%
USDC
1.00 USDT
¥7.15
-0.01%
TON
7.59 USDT
¥54.14
+4.55%
XRP瑞波币
0.47720 USDT
¥3.41
+0.48%
DOGE狗狗币
0.12210 USDT
¥0.87140
+2.43%
ADA艾达币
0.39050 USDT
¥2.79
+3.88%
热搜币种
更多
币种
美元价格
24H涨跌幅
比特币
61757.2 USDT
¥448,517.84
+0.91%
Solana
145.87 USDT
¥1,059.40
+4.97%
Curve
0.2929 USDT
¥2.13
+0.27%
Filecoin
4.5527 USDT
¥33.06
+3.22%
Beta Finance
0.082877 USDT
¥0.60
-14.06%
柚子
0.5956 USDT
¥4.33
+2.51%
狗狗币
0.1276 USDT
¥0.93
+4.5%
Conflux
0.1686 USDT
¥1.22
+4.14%
Shiba Inu
1.753E-5 USDT
¥0.00
+1.62%
Terra Classic
8.385E-5 USDT
¥0.00
+1.65%
Arweave
26.3907 USDT
¥191.67
-0.17%
dYdX
1.4431 USDT
¥10.48
+4.1%
最新快讯
更多
币界网最新行情晚报:LINK价格达14.513美元/枚,日内涨幅2.00%
2024-06-28 20:48:47
币界网最新行情晚报:PEOPLE价格达0.08893美元/枚,日内跌幅-3.16%
2024-06-28 20:46:14
美国5月PCE数据公布后DXY短线下挫21点,交易员增加对美联储降息押注
2024-06-28 20:33:04
美国5月核心PCE年率降至3年多来新低
2024-06-28 20:32:54
美国5月核心PCE物价指数年率2.6%,预期2.60%,前值2.80%
2024-06-28 20:31:14
VanEckSolanaETF申请文件中列出一项特定风险:SOL所有权集中
2024-06-28 20:29:20
VanEck在其SolanaETF申请文件中列出一项独有的风险:SOL代币的集中所有权
2024-06-28 20:27:57
下载币界网APP