亚洲一区激情国产日韩,色综合久久六月婷婷中文字幕,久久国产精品二国产精品,免费永久国产在线视频

          • 資訊
          • 報(bào)告

          多個(gè)ERC20幣種存在安全隱患 “攻擊者”可以“零成本”割韭菜套利

          • 2018年6月12日 ZhouXun來源:Bianews 502 27
          • 繁體

          多個(gè)已經(jīng)在主流交易所上線的ERC20幣種的智能合約代碼存在嚴(yán)重的安全隱患,“攻擊者”可通過公開的接口,以“零成本”技術(shù)手段實(shí)施割韭菜套利行為。

          區(qū)塊鏈安全公司PeckShield發(fā)布報(bào)告稱:多個(gè)已經(jīng)在主流交易所上線的ERC20幣種的智能合約代碼存在嚴(yán)重的安全隱患,“攻擊者”可通過公開的接口,以“零成本”技術(shù)手段實(shí)施割韭菜套利行為。

          PeckShield調(diào)查發(fā)現(xiàn),目前已知有700多個(gè)ERC20幣種存在此類問題。已經(jīng)證實(shí)了至少有數(shù)十個(gè)幣種已經(jīng)在包括幣安、火幣以及OKex在內(nèi)的主流交易所公開上線交易,且交易量巨大。其中最大幣種市值已達(dá)1.5億美金,全部幣種共影響波及數(shù)十萬投資者。

          PeckShield已向包括火幣、幣安以及OKex等多個(gè)主流交易所發(fā)出安全警報(bào)。

          PeckShield研究大量智能合約代碼發(fā)現(xiàn),攻擊者可使用如下兩種技術(shù)手段來操縱幣價(jià):

          安全問題一:項(xiàng)目owner可無限增發(fā)Token

          存在問題的ERC20幣種智能合約有一個(gè)僅owner可調(diào)用的方法:mintToken,這個(gè)可被 owner用于增發(fā)token。

          通常一個(gè)項(xiàng)目在上交易所之前即預(yù)售期,增發(fā)行為尚算合理,項(xiàng) 目方定向空投一些Token給特定地址,目的是為了激勵(lì)社區(qū)用戶參與活躍度。但在交易所上線可正常交易后,此種借助智能合約的增發(fā)行為會(huì)讓項(xiàng)目owner空手套利,會(huì)嚴(yán)重影響市場(chǎng)平衡。

          目前發(fā)現(xiàn)有10余種存在此類問題的可交易Token,他們存在于23個(gè)包括 Binance和OKex這樣的頂級(jí)交易所,且目前交易量巨大,一旦被利用可以影響數(shù)以萬計(jì)的 投資者。

          以下為披露此信息時(shí),已經(jīng)發(fā)現(xiàn)的10個(gè)存在此問題的Token。

          安全問題二:可操縱的價(jià)格和不公平的套利行為

          存在問題的ERC20幣種的智能合約有三個(gè)可調(diào)用方法:

          1) setPrices: 僅owner可訪問,用來調(diào)整通過方法buy以及sell進(jìn)行的token的買賣價(jià)格 (即buyPrice / sellPrice);

          2) buy: 公開且任意可訪問方法,根據(jù)buyPrice購買token;

          3) sell: 公開且任意可訪問方法,根據(jù)sellPrice購買token。 為描述方便起見,將buyPrice / sellPrice稱之為owner可操縱價(jià)格,并將token在 交易所的價(jià)格稱為市場(chǎng)價(jià)格。

          按理說,一個(gè)幣種上交易所后,交易走量都需要通過交易平臺(tái),成交時(shí)的買賣價(jià)格也是和市 場(chǎng)保持同步的。然而,在圖二代碼中發(fā)現(xiàn),項(xiàng)目owner可以通過智能合約任意修改買 入價(jià)和賣出價(jià),完全不需要依照市場(chǎng)價(jià)格。這樣以來“套利”空間就有了,套利者可以在 Token市場(chǎng)價(jià)格略高通過接口定一個(gè)較低的買入價(jià),然后再以市場(chǎng)價(jià)格賣出,套利者還可以用市場(chǎng)價(jià)格買入Token,再設(shè)定一個(gè)比市場(chǎng)價(jià)格高的價(jià)格賣出。

          不管怎樣,這是一種干涉市場(chǎng)對(duì)流通Token“定價(jià)權(quán)”的行為,嚴(yán)重點(diǎn)講已經(jīng)控制了市場(chǎng),對(duì)市場(chǎng)上其他投資者 而言存在極大的不公平。

          以下為披露信息時(shí),已經(jīng)發(fā)現(xiàn)的9個(gè)存在此問題的Token。

          截至目前為止,已發(fā)現(xiàn)9個(gè)可交易的token,在26個(gè)交易所上線交易。其中如SUB、INT 和SWFTC等token都在主流的交易所上線并擁有巨大的交易量和影響力。

          其它安全問題

          進(jìn)一步研究發(fā)現(xiàn),sell或buy方法中存在整數(shù)溢出漏洞,項(xiàng)目owner 在布局第二種套利行為的時(shí)候,可以設(shè)計(jì)一個(gè)套利陷阱,owner能夠利用該漏洞損害普通用戶應(yīng)得的收益。

          通常來講,傳統(tǒng)股票證券市場(chǎng)存在這樣的“割韭菜”套路,幕后大莊通過周期性低拉高拋來 制造市場(chǎng)震蕩來收割韭菜,利用的是不少散戶投資者盲目追漲殺跌的心理。大多數(shù)情況下, 數(shù)字貨幣市場(chǎng)的大部分割韭菜行為也是基于此市場(chǎng)化操盤來實(shí)現(xiàn)。最新發(fā)現(xiàn)的此種借助智能合約漏洞割韭菜的方式,不經(jīng)過市場(chǎng),以技術(shù)手段進(jìn)行零成本收割,對(duì)數(shù)字貨幣市場(chǎng)的穩(wěn)定性威脅極大。

          眾所周知,交易所控著著數(shù)字貨幣資產(chǎn)的流進(jìn)和流出,作為一個(gè)數(shù)字資產(chǎn)中轉(zhuǎn)樞紐,交易所自誕生以來漏洞和安全事件就層出不窮,數(shù)年來,圍繞交易所出現(xiàn)的黑客攻擊事件,已造成超百億美元的損失。

          然而,這僅僅是明面上技術(shù)漏洞誘發(fā)的黑客攻擊事件,幕后還有借助智能合約代碼漏洞實(shí)施操縱幣價(jià)展開不公平套利行為。

          6月9日,PeckShield發(fā)現(xiàn)了上述安全隱患,在評(píng)估了安全威脅之后第一時(shí)間通知了相 關(guān)交易所,希望攜手交易所來共同預(yù)防危機(jī)的發(fā)生。不少交易所(如幣安)和項(xiàng)目方(如 Substratum,即SUB)在得到通報(bào)后已積極做出了響應(yīng)。

          延伸閱讀

          細(xì)分市場(chǎng)研究 可行性研究 商業(yè)計(jì)劃書 專項(xiàng)市場(chǎng)調(diào)研 兼并重組研究 IPO上市咨詢 產(chǎn)業(yè)園區(qū)規(guī)劃 十三五規(guī)劃

          中研網(wǎng) 中研網(wǎng) 發(fā)現(xiàn)資訊的價(jià)值 研究院 研究院 掌握產(chǎn)業(yè)最新情報(bào)        中研網(wǎng)是中國領(lǐng)先的綜合經(jīng)濟(jì)門戶,聚焦產(chǎn)業(yè)、科技、創(chuàng)新等研究領(lǐng)域,致力于為中高端人士提供最具權(quán)威性的產(chǎn)業(yè)資訊。每天對(duì)全球產(chǎn)業(yè)經(jīng)濟(jì)新聞進(jìn)行及時(shí)追蹤報(bào)道,并對(duì)熱點(diǎn)行業(yè)專題探討及深入評(píng)析。以獨(dú)到的專業(yè)視角,全力打造中國權(quán)威的經(jīng)濟(jì)研究、決策支持平臺(tái)! 廣告、內(nèi)容合作請(qǐng)點(diǎn)這里尋求合作

          推薦閱讀

          /UserFiles/image/20180612/20180612104811_8229.jpg

          美朝首腦新加坡會(huì)晤 全球市場(chǎng)將怎么走?

          美朝首腦新加坡會(huì)晤,全球市場(chǎng)將怎么走?特朗普需要積極的外交進(jìn)展,來助力中期選舉;金正恩需要制裁撤除,讓朝鮮經(jīng)濟(jì)C...

          /UserFiles/image/20180612/20180612104404_3848.jpg

          朝陽衛(wèi)浴銷售部部長(zhǎng)陳鑫:精耕品牌和產(chǎn)品是衛(wèi)浴行業(yè)的發(fā)展方向

          2018第23屆中國國際廚房、衛(wèi)浴設(shè)施展覽會(huì)(以下簡(jiǎn)稱為“上海廚衛(wèi)展”)于6月5日至6月8日在上海新國際博覽中心舉辦。朝...

          /UserFiles/image/20180612/20180612104352_1201.jpg

          小度智能音箱發(fā)布:嘗鮮價(jià)89元 搭載AI學(xué)習(xí)功能

          昨天下午,百度在北京舉行小度新品硬件發(fā)布會(huì),正式推出自有品牌的「小度智能音箱」,售價(jià) 249 元,嘗鮮價(jià) 89 元L...

          /UserFiles/image/20180612/20180612103608_2986.jpg

          網(wǎng)曝航旅縱橫App會(huì)泄露乘客隱私 官方回應(yīng):可自行開啟或關(guān)閉

          昨日,有網(wǎng)友發(fā)文稱,航旅縱橫App的新功能有泄露隱私之嫌。據(jù)了解,用戶可在App選座時(shí),查看其他乘客的個(gè)人主頁,可通...

          /UserFiles/image/20180612/20180612103454_2693.jpg

          地板行業(yè)內(nèi)部的競(jìng)爭(zhēng)也已近白熱化 企業(yè)如何認(rèn)清現(xiàn)狀

          目前,我國地板行業(yè)的發(fā)展已經(jīng)進(jìn)入相對(duì)成熟的階段,但在漲價(jià)潮、同質(zhì)化等多重因素的共同作用下,中小型地板企業(yè)的生存...

          /UserFiles/image/20180612/20180612103230_2051.jpg

          74歲的“債王”格羅斯能否東山再起?

          47年前,比爾·格羅斯創(chuàng)立了PIMCO公司(太平洋投資管理公司),一度將其發(fā)展成為全球最大的債券經(jīng)紀(jì)公司,從而...

          猜您喜歡

          【版權(quán)及免責(zé)聲明】凡注明"轉(zhuǎn)載來源"的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多的信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。中研網(wǎng)倡導(dǎo)尊重與保護(hù)知識(shí)產(chǎn)權(quán),如發(fā)現(xiàn)本站文章存在內(nèi)容、版權(quán)或其它問題,煩請(qǐng)聯(lián)系。 聯(lián)系方式:jsb@chinairn.com、0755-23619058,我們將及時(shí)溝通與處理。

          中研普華集團(tuán)聯(lián)系方式廣告服務(wù)版權(quán)聲明誠聘英才企業(yè)客戶意見反饋報(bào)告索引網(wǎng)站地圖 Copyright ? 1998-2020 ChinaIRN.COM All Rights Reserved.    版權(quán)所有 中國行業(yè)研究網(wǎng)(簡(jiǎn)稱“中研網(wǎng)”)    粵ICP備18008601號(hào)

          研究報(bào)告

          中研網(wǎng)微信訂閱號(hào)微信掃一掃