以太坊交易 以太坊交易
Ctrl+D收藏以太坊交易
ads

慢雾安全工程师:安全审计是目前保护DeFi项目安全最高性价比的方式

作者:

区块链

时间:12/30/2020 4:04:29 PM

12月30日,在慢雾科技主办的Hacking Time区块链安全攻防峰会上,慢雾科技高级安全工程师yudan和Kong根据bZx最早期的两次闪电贷攻击案例,介绍了闪电贷基本的攻击形式——代币价格操纵,详细讲述了基于价格操纵的闪电贷的防御方案以及在其价格无法被操纵的情况下,如何利用闪电贷另辟蹊径,通过操纵 LP Token的单价来进行获利。并通过慢雾被黑档案库与大家一起回顾了2020 DeFi被黑事件。

yudan和Kong认为,DeFi安全形势严峻,安全审计是目前保护项目安全最高性价比的方式。在当下DeFi黑暗森林里我们在临渊而行,需如履薄冰。

相关快讯:

声音 | 慢雾余弦:压测是一件非常有意思且有意义的事 对主网进化有正面作用:针对BSV网络昨晚出现210MB大小区块,慢雾余弦发文表示,公链主网的发展,一定是进化的发展,这对接入主网的节点各方面的性能要求也会越来越高,大趋势都是如此。当然如果节点在这方面跟不上,短期来说确实会造成一些不稳定性困扰,但长期来说,如果这是一条价值公链,这些节点都会跟上。压测是一件非常有意思且有意义的事,任何人都可以做,包括作恶者,这是任何一条链都无法逃避的事实,压测对主网的进化是个很正面的事,哪怕这个过程可能带来一些意想不到的困扰。

今早消息,慢雾团队曾评价BSV内测事件称,客观来说这是一次成功的压测,压测持续了约2小时(2000~23:00),未造成区块回滚,且不影响正常交易。这次的压测,我们也暂无收到合作的各大交易所的异常反馈,比起对上一次4月份的BSV“压测”反应来看,这次要温和多了。看得出整个BSV生态对这次“压测”持有正面积极的态度。[2019/8/4]

动态 | 慢雾安全团队发布门罗币攻击严重漏洞预警:慢雾安全团队注意到,门罗币修复新型假充值攻击漏洞,问题出现在钱包处理隐身地址(stealth address)收款的校验机制上。隐身地址是门罗币匿名的关键机制之一,如果使用了这个机制来接收用户的匿名转账,攻击者可以向隐身地址发起恶意构造的重复转账,交易所钱包没对这些重复转账进行正确性校验的话,就可能会导致“假充值”攻击发生,从而造成严重损失。[2018/9/27]

声音 | 慢雾安全团队针对USDT充值漏洞做出回应:据火讯财经报道,慢雾安全团队针对USDT充值漏洞做出了回应,他们表示:“关于 USDT ‘虚假充值’的事件,目前许多交易所也都发了公告声明说不存在该问题了,存在该问题的交易所也都获取了情报在第一时间修复了,目前应该已经不存在此问题了。我们一般不披露那些还没出现攻击事件的情报。比如单纯漏洞这玩意,挤挤总会有的,多重磅都可以搞个出来,没什么好说,但只要是事件,就代表已经发生,披露我们尽最大努力走负责任路线。我们在给甲方做安全时,会全面带入我们的情报网络,这种价值,似乎还不好量化,但懂的人,会很感激我们。”[2018/7/3]

相关资讯
英国首相约翰逊签署英欧贸易协议

英国首相约翰逊签署英欧贸易协议。(金十)

区块链:12/31/2020 4:07:05 PM
盯盘宝-选币:2021年最看好的4大主流币

金色财经年度巨献洞见财富密码2021投资策略会持续进行中,本期盯盘宝-选币《2021年最看好的几大主流币》的精华看点如下:第一:ETH,以太坊作为区块链生态运用的鼻祖,只要有生态的地方必然有以太坊的身影,无论是ETH...

区块链:12/31/2020 4:08:08 PM
Dash发布Platform v0.17版本并即将部署至测试网

12月31日,Dash官方发文宣布,Dash Core Group已发布Dash Platform v0.17版本,并将很快将其部署至Dash测试网。该版本改进功能包括使用InstantSend进行身份资助等。此外,...

区块链:12/31/2020 4:08:01 PM
火币将于今日18点调整USDT本位永续合约ETH品种倍数

据官方公告,火币将于北京时间2020年12月30日18:00调整USDT本位永续合约ETH品种最高支持倍数至125倍,用户可根据实际需求,调整不同倍数,同时阶梯担保资产和阶梯调整系数也会进行调整(现有持仓不受影响)。...

区块链:12/30/2020 4:06:02 PM
因误操作损失近5万美元的加密用户获赠1.1万美元

12月30日消息,此前因误操作损失了大约5万美元的加密用户Dawid最终获得了1.1万美元的捐款。Aavegotchi联合创始人Jesse Johnson报告称,他们在圣诞节当天通过200多笔存款向Dawid发送了大...

区块链:12/30/2020 4:04:50 PM
创业板指站上2900点,创2015年11月以来新高

行情显示,创业板指站上2900点,续刷2015年11月以来新高。

区块链:12/30/2020 4:04:20 PM
火币马天元:1G到5G的中间跨度有多大,ETH1.0到ETH2.0的跨度就多大

2020年12月30日下午3点,火币尖峰对话《12.30火币尖峰对话:为什么我们如此需要以太坊2.0以及它现在到底怎么样?》主题线上活动在社群举行。火币区块链研究院首席技术研究员马天元表示,在ETH1.0中,目前的节...

区块链:12/30/2020 4:05:55 PM
OKEx将于今日14:00正式上线DOT质押挖矿服务

据官方公告,波卡主网上线在即,为支持波卡社区及生态共建,OKEx将于12月30日14:00正式上线DOT质押挖矿服务。

区块链:12/30/2020 4:04:52 PM
BTC突破28300美元关口 日内涨幅为6.33%

火币全球站数据显示,BTC短线上涨,突破28300美元关口,现报28303.0美元,日内涨幅达到6.33%,行情波动较大,请做好风险控制。

区块链:12/30/2020 4:05:10 PM
Gate.io 明日中午12点上线BTC组合理财

据官方公告,“Gate.io 理财宝”将于2020年12月31日(明日)中午12:00开启《BTC组合理财 14天》理财项目,锁仓14天,总额度200 BTC。利息每日发放,满额为止。组合理财是DeFi,借贷,结构化...

区块链:12/30/2020 4:06:16 PM
OKEx正式上线Polkadot质押挖矿

12月30日,OKEx官方公告称,将于当日14:00(HKT)正式上线DOT质押挖矿服务,用户可以在“赚币”区通过一键质押DOT来领取每日挖矿收益,最低参与数量为1DOT。 平台将承担所有DOT节点搭建成本...

区块链:12/30/2020 4:05:20 PM
区块链应用概念的烟草制品正式面世

12月30日消息,基于区块链应用技术的首盒“四川造”雪茄完成包装工序,这标志着中国首款区块链应用概念的烟草制品正式面世。据了解,该款雪茄通过图像识别与物联网技术结合,围绕产品制造工艺流程,将采集的关键信息在区块链上进...

区块链:12/30/2020 4:05:32 PM
ads