木星链 木星链
Ctrl+D收藏木星链

ICX:「韩国以太坊」ICON 爆代码漏洞,所有交易暂停

作者:

时间:1900/1/1 0:00:00

韩国国家级区块链项目ICON智能合约代码近日被爆代码存在安全漏洞,使transfer功能失效。虽然黑客无法利用这次漏洞盗币,但该漏洞会导致包括转账、交易等重要功能无法正常使用。据闻,项目方已积极投入大量资源修复漏洞并保证交易不受影响。

ICON到底出了什么安全漏洞?

在ICX的合约中,有一个功能可以开启/关闭合约的转账功能。最初,此功能的设计是只有ICX合约的所有者拥有调用它的权限;由于代码写错了逻辑运算符号,导致除了合约所有者之外的任何人都能随意开启和关闭该合约的转账功能。

过去两周,ARK基金累计减持约1650万美元的Coinbase股票:金色财经报道,数据显示,过去两周(6月11日-6月25日),ARK方舟基金累计减持268132股Coinbase股票(COIN),按当前价计算,价值约1649万美元。截止周五收盘,COIN报61.5美元。[2023/6/25 21:58:13]

让我们来看一下这段代码:

require(msg.sender!=walletAddress);//错误!从代码逻辑上来看,「!=」表示「不等于」,「==」表示「等于」很明显的,这行代码应该写成:require(msg.sender==walletAddress);//正确!

OpenSea上线批量上架和购买功能:10月5日消息,OpenSea正式支持批量上架和购买功能,用户现在可以在OpenSea上的单个交易流程中列出并购买多达30件商品。[2022/10/5 18:39:54]

事后来看,这几行代码所展现的错误很直接了当,可开发过程中要面对的是成百上千行代码,这样的繁杂就会带来对漏洞的忽略。而传统检测和安全审计服务不仅耗时耗力,还容易出现人为失误,导致不必要的损失。

怎么保证智能合约代码无漏洞?

1inch已完全集成Synthetix的原子交换功能:金色财经消息,Synthetix官方发布推特称,1inch已完全集成Synthetix的原子交换(AtomicSwaps),DEX用户可自动通过Synthetix的流动性进行最优路径交易。[2022/8/16 12:28:04]

为了探求如何能避免这类型的错误再次发生,小编请CertiK(Certik.org)--形式化验证平台帮忙做了一个深入检测,了解到CertiK如何通过将智能标签运用到源代码中,快速并且全自动化的检测安全漏洞。

上图就是CertiK检测ICX漏洞的实际过程,完整的演示了漏洞的验证过程及修复建议。据悉,ICX智能合约已经在上线做过多轮的安全「审计」,但可是这样的错误还是成了漏网之鱼。如果ICX当时能使用CertiK的形式化验证服务,这次事故很可能可以避免。

最后,小编还是要提醒智能合约要上线的各位,尽早让形式化验证平台为你的合约保驾护航。

附上ICX源代码:

来源链接:mp.weixin.qq.com

本文来源于非小号媒体平台:

区块链探长

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3630312.html

以太坊ETH韩国漏洞风险安全

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

「云挖坑」HashOcean或350万美元的BTC,黑客又当回「背锅侠」?

下一篇:

5%的门罗币来自恶意挖矿,诚实矿工收入锐减

标签:ICXCERTCERcertikicx币价格certikSincere Catecertik币价

以太坊价格热门资讯
BTC:多头支撑已经形成,等待走势触底反弹多单进场

随着今天这波行情的触底反弹,让不少朋友深深体会到了BTC的超强韧性,震荡行情中找准区间获得收益是那么的轻松,在这波行情中存在太多的机会,时间来到今天下午.

1900/1/1 0:00:00
比特币:人物 算力之王 吴忌寒重启人生

前段时间,比特大陆公开内部信,证实了吴忌寒与詹克团已经同时卸任比特大陆CEO之位。前几天,我们一起回顾了詹克团的辉煌过往,今天我们将目光移至他曾经的“黄金搭档”吴忌寒身上.

1900/1/1 0:00:00
KEN:想要更多只存在15天的“公司”?试试用DAO来改造Hackathon

前?天看了橙皮书的这篇《一个只存在15天的“公司”》,感觉很有趣,索性就顺着这个思路脑洞出了一个Token和智能合约来驱动的“分布式创业社区”,希望和大家一起探讨和完善.

1900/1/1 0:00:00
UCO:KuCoin下线Aphelion (APH)

亲爱的KuCoin用户:由于APH项目团队近期出现严重负面消息,KuCoin后续针对APH项目出现的负面影响做了全面的市场信息收集和深入的分析.

1900/1/1 0:00:00
非小号:美国司法部门开展暗网打击行动,查获价值 2000 万美元加密货币

近日,美国司法部联合其他政府机构一起抓获了一些暗网非法物品供应商,没收了武器,同时,也没收了超过2000万美元的比特币.

1900/1/1 0:00:00
KIK:SEC披露Kik的7项重大发现,包括后者从来没有盈利

小葱此前提到,美国SEC正式宣布对Kik提起诉讼,指控后者进行了“非法的1亿美元证券发行”活动。以下是监管机构的七项重大发现:1.Kik的成本总是远远超过其收入,该公司从来没有盈利.

1900/1/1 0:00:00