以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Polygon > Info

SoMo:識別以太坊智能合約中不安全函數修飾符的創新工具_區塊鏈:OSS

Author:

Time:1900/1/1 0:00:00

作者:MetaTrustLabs

Web3安全服務提供商MetaTrustLabs最近完成的一項研究發現了以太坊智能合約中自定義函數修飾符存在的重大安全風險。在題為“Beyond'Protected'and'Private':AnEmpiricalSecurityAnalysisofCustomFunctionModifiersinSmartContracts”的ISSTA'23論文中,研究團隊檢查了超過62,000個智能合約,發現有411個包含可以繞過修飾符的易受攻擊合約。為了解決這些問題,MetaTrust已將新開發的工具SoMo集成到其知名的智能合約安全掃描服務MetaScan中。

區塊鏈科技公司GoldenArk宣布與Cherry Blossom Studios達成1000萬美元的合作協議:金色財經報道,區塊鏈科技公司GoldenArk通過其子公司 GoldenArk Media 和獨立電影初創公司Cherry Blossom Studios達成 1000 萬美元的合作協議。

Hammer Management 將兩方聯合起來,在過去的兩個月中構建了Mitch Ngo(GoldenArk)和 Kareem “Gorilla” Davis(Cherry Blossom Studios)之間的條款。(deadline)[2022/8/17 12:31:26]

這項研究的主要目的是識別不安全的修飾符,即“可繞過修飾符”,這些修飾符可以在一個或多個未受保護的智能合約函數中繞過。例如,以下“onlyOwner”修飾符可以通過調用公共函數Mining24()來繞過。因此,攻擊者可以利用受onlyOwner修飾符保護的敏感函數。

Blossom Capital完成4.32億美元融資,三分之一資金將投資于加密公司:1月18日消息,風投機構Blossom Capital在其最新一輪融資中籌集了4.32億美元(3.16 億英鎊),三年內融資近10億美元。Bosses表示,隨著加密貨幣公司進入主流領域,他們計劃將第三輪融資中籌集的資金的三分之一投資于加密貨幣公司。(LBC)[2022/1/18 8:55:39]

為了識別這些漏洞,研究人員開發了一種新的工具SoMo,它構建修飾符依賴圖以涵蓋所有與修飾符相關的控制/數據流,在MDG上生成符號路徑約束,并迭代測試每個候選入口函數。結果表明,SoMo在分析大型數據集中的62464個合約時的精度達91.2%。

Sommelier Finance獲The Graph基金會100萬美元的研發資助:據官方消息,Cosmos 區塊鏈核心開發人員 Zaki Manian 成立的 Sommelier Finance 宣布獲得 The Graph 基金會 100 萬美元的研發資助。該贈款將資助正在進行的索引性能研究、開發、協議優化以及節點的改進。

據此前報道,Sommelier 已完成 350 萬美元種子輪融資,由 Standard Crypto 領投。Sommelier 旨在讓用戶將其 DeFi 資產更快、更便宜地轉移到更高的收益率中。[2021/4/15 20:21:18]

這項研究還揭示了修飾符在現實場景中的主要用途,包括訪問控制、與金融相關的、合約狀態和雜項檢查,如下表所示。這些發現表明,開發人員常常利用修飾符進行安全敏感操作,但它們可能未得到很好的保護。

總體而言,要確保區塊鏈技術安全可靠,還有許多工作要做。通過使用更好的編程技術和測試工具,我們可以幫助防止對智能合約的攻擊,并保護我們的數字交易安全。隨著更多企業和組織采用區塊鏈技術進行各種應用,確保智能合約安全可靠至關重要。這項研究是實現這一目標的重要一步。

盡管區塊鏈技術有望徹底改變許多行業,但安全性應該始終是最優先考慮的因素。通過使用像MetaScan這樣的工具和遵循安全編程的最佳實踐,我們可以幫助確保區塊鏈上我們的數字交易安全。

Tags:SOM區塊鏈OSSBLOsomee幣創始人區塊鏈專業畢業后到底做什么TBOSSOBLOX幣

Polygon
外匯交易平臺優勢特點分析_EFI:VentiSwap

領峰環球:外匯交易平臺優勢特點分析金融市場中不確定性因素相當多,其中外匯交易市場就是一個典型的例子,在這樣的市場中選擇一個高質量的平臺尤為關鍵.

1900/1/1 0:00:00
a16z :Cicada 利用時間鎖謎題和零知識證明實現鏈上投票_ICA:CAD

原文標題:《BuildingCicada:Privateon-chainvotingusingtime-lockpuzzles》作者:MichaelZhu,a16z?編譯:Lynn.

1900/1/1 0:00:00
又到短線低吸時_HAM:StarkMeta

行情分析 ??今天是周日照例做個簡更:行情和昨天預測一致,急漲破高小級別開始回調,短期趨勢看5日均線方向并沒有轉變,預計接下來是轉為橫盤震蕩.

1900/1/1 0:00:00
PreSaga-預言機升級平臺,讓預測更接近真相_LOCK:CHA

2020年一場疫情打破人民平靜的生活,全球各地疫情相繼爆發,感染人數持續增長,中國多數省份自我隔離檢測,快速戰勝疫情。美國人民為口罩隔離辯論不停。然而持續擴散的疫情傳播,始終牽動著無數人的心.

1900/1/1 0:00:00
上海升級后,以太坊質押市場的動態競爭新格局_ETH:以太坊價格今日行情走勢分析

原文標題:《Post-Shapella?——?以太坊質押市場將呈現動態競爭格局》作者:Jiawei,IOSG 摘要 Shapella釋放流動性,提款壓力近期內已經緩解.

1900/1/1 0:00:00
格律言幣:10.25ETH持續高位震蕩 晚間多軍會來嗎_ASC:moc幣上哪個平臺交易

前言: 生活的美好,不在于努力后的紙醉金迷,更不是自我放縱,真正的美是在于奮斗的過程,不要被短暫的風景迷失了前行的步伐,思考來自于冷靜后的決斷,而不是沖動后的幻想,只有心存希望,有所追求.

1900/1/1 0:00:00
ads