以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > DOT > Info

區塊鏈安全入門筆記(六)_DEF:Minimal Initial SushiSwap Offering

Author:

Time:1900/1/1 0:00:00

隨著越來越的人參與到區塊鏈這個行業中來,為行業注入新活力的同時也由于相關知識的薄弱以及安全意識的匱乏,給了攻擊者更多的可乘之機。面對頻頻爆發的安全事件,慢霧特推出區塊鏈安全入門筆記系列,向大家介紹區塊鏈安全相關名詞,讓新手們更快適應區塊鏈危機四伏的安全攻防世界!系列回顧:區塊鏈安全入門筆記(一)|慢霧科普區塊鏈安全入門筆記(二)|慢霧科普區塊鏈安全入門筆記(三)|慢霧科普區塊鏈安全入門筆記(四)|慢霧科普區塊鏈安全入門筆記(五)|慢霧科普智能合約SmartContract

智能合約(SmartContract)并不是一個新的概念,早在1995年就由跨領域法律學者NickSzabo提出:智能合約是一套以數字形式定義的承諾(Promises),包括合約參與方可以在上面執行這些承諾的協議。在區塊鏈領域中,智能合約本質可以說是一段運行在區塊鏈網絡中的代碼,它以計算機指令的方式實現了傳統合約的自動化處理,完成用戶所賦予的業務邏輯。隨著區塊鏈智能合約數量的與日俱增,隨之暴露出來的安全問題也越來越多,攻擊者常能利用漏洞入侵系統對智能合約用戶造成巨大損失,據SlowMistHacked統計,截止目前僅ETH、EOS、TRON三條鏈上因智能合約被攻擊而導致的損失就高達$126,883,725.92,具有相同攻擊特征的手法更是呈現出多次得手且跨公鏈的趨勢,接下來我們將為大家介紹近年來一些常見的智能合約攻擊手法。交易回滾攻擊RollBackAttack

金色相對論 | 神魚:2020年區塊鏈行業大概率會出現標志性拐點:在今日的金色相對論中,F2Pool創始人神魚發言指出:2019關鍵詞:創業維艱。2019年對行業來講,得到了主流國家、大型金融機構的認可,合規進程也在逐步落地。對個人和團隊來說這個過程中付出許多也遇到了不少困難。

2020關鍵詞:2.0。對于我個人和整個行業來說,2020都是很重要的一年,不僅是因為今年有四年一遇的比特幣減半,這個行業會被越來越多的主流機構和社會大眾所認識和接受,邁入一個嶄新的階段,大概率會出現標志性拐點。行業從業人員和公司方向都會出現重大變化,過去的超額收益也會逐步消失。[2020/1/22]

交易回滾攻擊(RollBackAttack),故名思義,指的是能對交易的狀態進行回滾。回滾具體是什么意思呢?回滾具體指的是將已經發生的狀態恢復成它未發生時候的樣子。那么,交易回滾的意思就是將已經發生的交易變成未發生的狀態。即攻擊者本來已經發生了支付動作,但是通過某些手段,讓轉賬流程發生錯誤,從而回滾整個交易流程,達到交易回滾的目的,這種攻擊手法多發于區塊鏈上的的智能合約游戲當中,當用戶的下注動作和合約的開獎動作在一個交易內的時候,即內聯交易。攻擊者就可以通過交易發生時檢測智能合約的某些狀態,獲知開獎信息,根據開獎信息選擇是否對下注交易進行回滾。該攻擊手法早期常用于EOSDApp上,后逐步向波場等其他公鏈蔓延,截止目前,已有12個DApp遭遇攻擊,慢霧安全團隊建議開發者們不要將用戶的下注與開獎放在同一個交易內,防止攻擊者通過檢測智能合約中的開獎狀態實現交易回滾攻擊。交易排擠攻擊TransactionCongestionAttack

行情 | A股收盤:區塊鏈板塊上漲0.95%:A股收盤,上證指數收跌0.12%,區塊鏈板塊上漲0.95%。87只概念股中,49只為漲,36只為跌,2只平盤。漲幅前三為:海聯金匯(+10.05%)、恒寶股份(+10.01%)、夢網集團(+10.00%);下跌股票為:中國長城(-5.14%),潤和軟件(-4.07%),北信源(-3.43%)。[2019/9/10]

交易排擠攻擊(TransactionCongestionAttack)是針對EOS上的使用defer進行開獎的游戲合約的一種攻擊手法,攻擊者可以通過某些手段,在游戲合約的defer開獎交易前發送大量的defer交易,惡意侵占區塊內的CPU資源,使得智能合約內本應在指定區塊內執行的defer開獎交易因資源不足無法執行,只能去到下一個區塊才執行。由于很多EOS上的游戲智能合約使用區塊信息作為智能合約本身的隨機數,同一個defer開獎交易在不同區塊內的執行結果是不一樣的。通過這樣的方式,攻擊者在獲知無法中獎的時候,就通過發送大量的defer交易,強行讓智能合約重新開獎,從而達到攻擊目的。該攻擊手法最早在黑客loveforlover向EOS.WIN發起攻擊時被發現,隨后相同的攻擊手法多次得手,據SlowMistHacked統計僅2019年就有22個競猜類DApp因此損失了大量資金,慢霧安全團隊建議智能合約開發者對在不同區塊內執行結果不同的關鍵的操作不要采用defer交易的方式,降低合約被攻擊的風險。隨機數攻擊RandomNumberAttack

聲音 | 交通部副部長:中國物流業要積極參與區塊鏈等服務:據人民網消息,中國交通運輸部副部長劉小明表示,未來中國物流業將堅持全面開放發展,要積極參與跨境電商、國際貿易、區塊鏈等服務,加強與國際優秀企業的合作,更深入地參與國際競爭。同時,堅持安全、綠色發展,努力提高物流全過程的綠色化、低碳化,以綠色物流推進生態文明和“美麗中國”建設。[2018/11/9]

隨機數攻擊(RandomNumberAttack),就是針對智能合約的隨機數生成算法進行攻擊,預測智能合約的隨機數。目前區塊鏈上很多游戲都是采用的鏈上信息作為游戲合約的隨機數源,也稱隨機數種子。使用這種隨機數種子生成的隨機數被稱為偽隨機數。偽隨機數不是真的隨機數,存在被預測的可能。當使用可被預測的隨機數種子生成隨機數的時候,一旦隨機數生成的算法被攻擊者猜測到或通過逆向等其他方式拿到,攻擊者就可以根據隨機數的生成算法預測游戲即將出現的隨機數,實現隨機數預測,達到攻擊目的。2018年11月11日,攻擊者向EOS.WIN發起連續隨機數攻擊,共獲利20,000枚EOS,在此慢霧安全團隊建議智能合約開發者使用安全的隨機數源作為合約隨機數,如通過使用鏈下的隨機數種子生成隨機數的方式上傳至鏈上,降低合約被攻擊的風險。

動態 | 加拿大將上市新的區塊鏈ETF 投資沃爾瑪和Maersk等企業:據cointelegraph引援彭博社報道,位于溫哥華的First Block Capital將開始推出新的區塊鏈ETF。First Block Capital的ETF審核正進入最后階段,有望于下個月在Aequitas NEO交易所上線交易。First Block Capital將聚焦在進行塊鏈項目的優秀企業。該公司75%的投資組合投資于大型優良企業,而剩下的25%則投資到風險較高的開發商或挖礦企業。First Block Capital CEO對彭博社表示,“該公司雖正在努力進行區塊鏈項目,但希望投資不僅依賴于此的企業”,并表示該公司正在關注像IBM、Maersk、沃爾瑪和亞馬遜這樣的正在引入區塊鏈的公司。[2018/8/28]

Tags:區塊鏈ACKFERDEF區塊鏈證據保全怎么操作流程DAOstackMinimal Initial SushiSwap OfferingDecentralized Tower Defense

DOT
美聯儲降息比特幣反應遲鈍,劇本已備請開始你的表演_數字貨幣:比特幣價格

編者按:本文來自小蔥APP,Odaily星球日報經授權轉載。北京時間今日凌晨2:00,美聯儲宣布降息25個基點,將聯邦基金利率目標區間下調至2.00%-2.25%,符合市場預期.

1900/1/1 0:00:00
降息潮來襲,幣圈的暴富機會來了?_OMC:comc幣價格

作者:笑巖2008年的次貸危機,美國的利率一路降至接近零利率的0.25%,全球進入的降息周期,在“滔天洪水”下美股也走出超級大長牛,中國的房子也飛起來了.

1900/1/1 0:00:00
以太坊2.0:如何實現最終性?_以太坊:ALI

編者按:本文來自Unitimes,作者:Bruno?kvorc,編譯:Summer,Odaily星球日報經授權轉載。首先,我們試著來理解什么是finality(最終性).

1900/1/1 0:00:00
買股票和債券的傳統投資者怎么看比特幣?_比特幣:CAL

編者按:本文來自橙皮書,作者:orangefans,Odaily星球日報經授權轉載。在比特幣這一輪的上漲周期里,主流機構和投資人進場經常被提起,它一定程度上反應了目前主流比特幣投資人希望被主流投.

1900/1/1 0:00:00
EOS六宗罪:暴跌只是價值回歸_QUO:REX

編者按:本文來自幣圈邦德,作者:荔枝特工,Odaily星球日報經授權轉載。作為2018年最被看好的公鏈項目之一的EOS,在近段時間持續頹勢,近幾天來EOS兌換比特幣的匯率已經創下自2018年12.

1900/1/1 0:00:00
對隨機數的追求,是人類最樸實的公正_區塊鏈:AND

作者:BlockPunk社區:果殼宇宙前言4000年前的東方大陸,薩滿緩慢的從篝火的灰燼中扒出龜甲,龜甲上隨機的裂紋會決定部落下一次狩獵的時機;3000年前的地中海.

1900/1/1 0:00:00
ads