灵踪安全:Iron Bank合约有风险 项目引用须谨慎

2月13日,Cream.Finance官方发推表示或发现协议潜在漏洞被黑客利用。据Etherscan数据显示,黑客共盗取13244.63枚ETH。

灵踪安全:Arbitrum昨日因channel 阻塞引发内存泄漏,出现网络故障:9月14日晚,以太坊 Layer2 项目Arbitrum出现网络故障,其交易排序器因为内存泄漏而停止运行。根据灵踪安全漏洞检测系统提示:内存泄漏的位置在源码SequencerBatcher.SendTransaction() 函数中。

此处漏洞是因为channel 阻塞导致大量goroutine 没有及时释放,引发内存泄漏。建议在处理并发时,考虑channel的阻塞情况。当存在高并发条件时,为channel写入数据时,加上select default 处理。[2021/9/15 23:27:04]

灵踪安全团队分析发现,造成本次事故的原因是Cream协议新引入的无抵押借贷功能IronBank相关合约存在漏洞被黑客利用。

灵踪安全已审计WeStarter项目部署在火币Heco链上的合约:灵踪安全近期审计了WeStarter项目部署在火币Heco链上的合约,所审计的合约包含该项目的通证发行,流动性挖矿,质押挖矿和白名单功能。经灵踪安全审计,报告已出,细节请查询官网。[2021/5/16 22:08:01]

IronBank大胆采用了无抵押+白名单方式让用户从资金池借款。这种方式一方面提高了资金利用率和灵活度,但另一方面增加了项目借贷的风险敞口,试图采用部分中心化的方式对冲这类风险。

灵踪安全:AAB项目智能合约安全审计暂未发现安全风险:据官方消息,灵踪安全近期已完成对AAB项目智能合约的安全审计,审计的合约功能为该项目的通证发行和质押挖矿。经过灵踪安全审计,该项目当前智能合约暂未发现安全风险。项目的通证发行合约已经开源并通过Heco浏览器验证。详细审计报告链接见原文链接。[2021/4/3 19:43:46]

灵踪安全认为由于IronBank合约上线时间尚不长,未经过市场检验,因此存在较大风险。因此我们提醒所有引用了Cream项目代码的团队暂时不要上线IronBank功能,加强风险控制。我们后续会发布更进一步的细节。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:15ms0-1:275ms