[灵踪安全:BitGuru机池合约审计未发现明显风险]官方消息,灵踪安全近期已完成对BitGuru机池项目的智能合约的安全审计,被审计的合约项目为策略投资系统, 将用户的资产聚合,按一定策略进行投资。 其主要功能包括通证发行、策略投资、质押挖矿。经过灵踪安全审计,该项目当前智能合约未发现中高风险。
本次审计协助项目方移除了HECO、BSC链上的 BitGuruFarm.sol 合约和 Strat_Guru.sol 合约中过大的治理权限。
灵踪安全已审计Rpone项目部署在火币Heco链上的合约:据官方消息,灵踪安全近期已审计通过Rpone项目部署在火币Heco链上的合约,所审计的合约包含该项目通证发行、基于AMM算法的去中心化交易所、质押挖矿、交易挖矿、通证锁定、通证回购功能。经灵踪安全审计,涉及这些功能的合约未发现高风险,发现部分中低级别的安全隐患,项目方会通过谨慎操作及未来升级来规避风险。审计报告请点击原文链接查看。[2021/5/1 21:16:21]
灵踪安全谭粤飞:智能合约一旦有问题,损失就无法挽回:4月12日消息,在《佟掌柜的海外朋友们优质海外项目分享》会上,灵踪安全谭粤飞表示,智能合约会受到严重的攻击需要从三个方面分析,在灵踪安全看来有三个原因导致了智能合约领域的安全事故这么多:
一、智能合约技术一旦应用部署到以太坊或者部署到类似的区块链时应用不能被撤下来。
二、区块链技术的匿名给智能合约安全带来非常大的挑战
三、社会法律体系的约束
?[2021/4/12 20:11:06]
灵踪安全:DODO资金池被攻击事件中,攻击者跳过余额检查,窃取V2交易对的资产:据灵踪安全报道,近日,DODO交易所发生资金池被攻击事件,灵踪安全对本次事件的分析如下:
在本次攻击中,用户通过DODOV2交易对中的闪电贷借出资产,然后在回调函数中调用无权限限制的init函数,重置交易对合约的相关代币地址,从而跳过余额检查,窃取V2交易对的资产。
本次漏洞的关键是DODO交易对init函数未设定权限并且可以多次设置,这样所有的V2版交易对都存在被攻击的风险。[2021/3/9 18:28:52]
郑重声明: 灵踪安全:BitGuru机池合约审计未发现明显风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。