以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 火幣APP > Info

區塊鏈版 PornHub 智能合約慘遭黑客攻擊 4 萬美元一掃而空_CHA

Author:

Time:1900/1/1 0:00:00

作者:VictorFang

Wholetthespankhurt?

據Coindesk消息,數字貨幣項目SpankChain稱其在周六下午18:00左右遭受了黑客攻擊,損失了165.38ETH,另有價值4000美元的BOOTY幣遭凍結。此次攻擊或是通過智能合約漏洞進行。

SpankChain在其官方medium平臺發文稱其被黑

SpankChain是一個建立在以太坊上的成人娛樂生態系統,致力于用區塊鏈技術為成人產業打造一個經濟和技術基礎設施。基于以太坊的智能合約,能夠消除第三方中介及不公平的支付方式,同時提供更強的隱私性和安全性。簡而言之,是一個讓成人娛樂不怕羞羞,內容提供者不怕被誆的正義感爆棚技術公司。SpankChain于2017年11月25日上線交易,項目更是邀請到了著名艷星KaydenKross代言,成人們表示:一看就是專業的,市值一度飆升至1億8千萬美元!

紅洞科技CEO張貝龍:數字藏品需首先構建可信的區塊鏈基礎設施:金色財經現場報道,2022年4?8?,由新一代人工智能產業技術創新戰略聯盟(AITISA)、紅洞數藏、洞壹元典、靈境藏品等發起單位牽頭主辦的《2022中國數字藏品?律公約》發布會在北京昆侖飯店舉?。北京紅洞科技有限公司CEO張貝龍以《紅洞數藏互聯網3.0愿景與實踐》為題進行分享。他表示,可編程藝術、元宇宙、PFP頭像等都是web3.0時代的探索。而web3.0可以包含更多生態,如區塊鏈瀏覽器、數字藏品錢包、第三方審計、數字藏品設備、創作者工具等等。

張貝龍認為,數字藏品生態分為基礎設施層即區塊鏈基礎設施,這是首要的;平臺層,數字藏品的銷售終端;應用層,包裝內容并在平臺上進行發售或贈送;內容層。[2022/4/8 14:12:59]

SpankChain代言人:著名艷星KaydenKross

動態 | 雄安片區將重點推進基于區塊鏈等技術的大數據可信交易:《 中國(河北)自由貿易試驗區總體方案》指出,要引領雄安新區高質量發展建設數字商務發展示范區。發展大數據交易、數據中心和數字內容等高端數字化貿易業態。推進基于區塊鏈、電子身份(eID)確權認證等技術的大數據可信交易。(雄安發布)[2019/8/26]

罪惡的手拍得猝不及防,公告稱,直到周日下午19:00團隊才意識到遭受攻擊,隨即將Spank.live設置為離線狀態以防止資金繼續流失。與此同時,團隊公布了應對措施:

在接下來2-3天里,我們計劃將網絡恢復正常,同時:

重新部署支付渠道的智能合約以防止任何后續的黑客攻擊;升級Spank.live的支付渠道合約;向此次事件中被盜取ETH及BOOTY的用戶空投等值的ETH到其SpankPay賬戶作為補償;修復我們最初在BOOTY升級工作中的錯誤。TheCAPsaid:naughtyspank

動態 | 埃森哲獲得兩項專注于區塊鏈互操作性的解決方案專利:據美國專利商標局(USPTO)公布的數據,咨詢公司埃森哲獲得兩項有關區塊鏈互操作性的解決方案專利。[2019/4/8]

智能合約漏洞分析:

雖然SpankChain是無辜的,但單純美好的事物為什么沒能逃過魔爪?因為調皮。

經過AnChain.ai的CAP智能合約自動審計平臺掃描發現,SpankChain的LedgerChannel智能合約不僅存在已知的Reentrancy漏洞,還存在如下高危漏洞:

TimestampDependency時間戳依賴性

●該漏洞會導致惡意礦工可以通過修改時間戳來作惡。●https://www.dasp.co/#item-8

聲音 | 加拿大央行:區塊鏈可用于清算和結算股票:據彭博社報道,一項涉及加拿大央行的實驗表明,區塊鏈可用于清算和結算股票。作為其Jasper項目研究計劃的一部分,加拿大央行、股票交易運營商TMX Group Ltd.和該國的支付系統使用分布式賬本技術(DLT)在集成平臺上進行了證券的清算和結算。測試表明,可以直接通過在分布式賬本上將買家的現金交換給賣家以完成付款,其系統旨在保護市場參與者的隱私。這些調查結果本周一在與埃森哲公司和區塊鏈軟件公司R3共同撰寫的一份長達36頁的報告中披露。[2018/10/23]

Transaction-OrderingDependency交易順序依賴性

●該漏洞會導致惡意礦工通過監控區塊鏈上未完成的交易,進而作弊得到其他未完成交易的計算結果,然后用高額gas從而達到自己優先挖到礦。●https://www.dasp.co/#item-7

AnChain.aiCAP智能合約審計平臺產品結果圖

另外,CAP引擎測試發現,SpankChain團隊自行開發的智能合約的EVM代碼覆蓋率比較低。EVM代碼覆蓋率這個指標,定量的刻畫了代碼被測試用例覆蓋的百分比。一般來說,在同等情況下,該指標越高越好。若代碼覆蓋率100%說明所有的代碼執行分支都被測試用例覆蓋。

三個SpankChain自行開發的solidity類的代碼覆蓋率,嚴重低于專業業界標準:

●ECTools19.7%●HumanStandardToken56.3%●LedgerChannel41.7%

對比他們合約內部調用的StandardToken庫的接近100%的代碼覆蓋率。StandardToken由美國著名智能合約開發團隊OpenZeppelin開源。

●StandardToken99.9%

值得一提的是,CAP產品運行在容器云平臺,實測SpankChain耗時僅需49秒鐘,被多引擎全自動掃描所有常見的數十種智能合約漏洞。

AnChain.ai旨在使用CAP全自動平臺產品,為廣大智能合約開發者提供免費、快捷的漏洞掃描負責。

不管是成人視頻DApp項目SpankChain,還是資金盤DAppFomo3D,抑或是去中心化交易所IDEX,我們希望CAP能為區塊鏈上的智能合約資產保駕護航。

本文來源于非小號媒體平臺:

AnChainAI

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3627049.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

馬耳他金融服務管理局擬于明年底前實施「第五反洗錢指令」

Tags:CHASPAANKSPANKChain PetVectorspaceTank BattleSPANK幣

火幣APP
文摘 | 區塊鏈是關于安全的一切_加密貨幣

原鏈閱讀時長6分鐘:https://medium.com/universablockchain/blockchain-is-all-about-security-8128a6e16afe該文講述.

1900/1/1 0:00:00
5% 的門羅幣來自惡意挖礦,誠實礦工收入銳減_門羅幣

經安全公司PaloAltoNetworks的調查發現,目前流通中的門羅幣大約有5%都是通過惡意活動被挖出的.

1900/1/1 0:00:00
幣安被盜事件之后,趙長鵬現身社區并回應一切_BTC

繼今早幣安熱錢包被黑客盜走7074枚比特幣之后,趙長鵬依舊按時現身Periscope,與用戶溝通了黑客事件以及幣安將采取的措施.

1900/1/1 0:00:00
比特幣驚現重大漏洞后,代碼審查工作將更加嚴苛_比特幣

自從上周發現并修復了比特幣最嚴重的漏洞之一以來,社區的情緒用「震驚」這個詞來形容是最恰當不過了.

1900/1/1 0:00:00
周年慶幣幣交易手續費全免活動開啟_BIT

尊敬的幣客用戶: 感謝各位長期以來對BITKER交易所的支持。BITKER周年慶典將于2019年5月16日盛大開啟,屆時BITKER將取消幣幣交易手續費.

1900/1/1 0:00:00
除部署節點,隱私方案也是 PlatON 與 IRISnet 合作亮點_NET

PlatON與IRISnet開展生態合作,除了PlatON近期已實現基于IRISnet主網的驗證人節點部署工作外,雙方未來還將在隱私解決方案、黑客攻擊風險、社區建設開展合作.

1900/1/1 0:00:00
ads