头条商圈
很多智能合约业务存在逻辑漏洞
回复:0  浏览:16
很多智能合约业务存在逻辑漏洞
 
多家交易所为了保护各平台投资者及自身的资产安全,委托独立第三方智能合约审计机构降维安全实验室对所有即将在交易所上线的项目方智能合约进行安全审计。在审计过的数百份智能合约中,降维安全实验室称发现绝大多数智能合约代码优质、业务逻辑严谨,但也有极少数项目方合约代码存在严重的业务逻辑风险,上线后可能会给交易平台及投资者造成巨大的资产损失。
 
主要问题表现为合约Owner(合约所有者、创始团队)权限设置过大,可以无限增发代币,更为严重的是溢出可以随意增加和销毁任意地址的代币,甚至包含交易所自身的钱包地址。在这种情况下如果Owner自身作恶或者被盗取账号,在上线交易拉高币价后进行大量增发再砸盘至价格归0,可在短期内获得巨大收益,而蒙受巨大损失的只有交易所及广大投资者。
 
降维安全实验室作为合约审计的受委托方,在审计合约时以最大程度的保护广大区块链投资者及交易平台的资产为唯一目标,对合约有极高的要求所以可能会出现审计不通过的情况,对于没有经过严格评估过的合约资产,可能在未来的某段时间内爆发资产风险,希望广大用户注意。
更多»您可能感兴趣的话题:
更多»有关 的产品:
首页黄金广告位赞助商链接,购买请点击进入
更多»相关媒体
移动社区 陶瓷之家 油漆之家 照明之家 五金之家 防盗之家 区快洞察 卫浴之家 全景之家 家居联盟 建材之都 老姚之家 灯饰之家 电气之家 全景头条 照明之家 防水之家 防盗之家 区快洞察 建材 双鸭山建材 鹤岗建材 鸡西建材 齐齐哈尔建材 太原建材 大同建材 阳泉建材 长治建材 晋城建材 朔州建材 晋中建材 运城建材 忻州建材 临汾建材 吕梁建材 雄安建材 720全景