作者:VictorFang
Wholetthespankhurt?
据Coindesk消息,数字货币项目SpankChain称其在周六下午18:00左右遭受了黑客攻击,损失了165.38ETH,另有价值4000美元的BOOTY币遭冻结。此次攻击或是通过智能合约漏洞进行。
SpankChain在其官方medium平台发文称其被黑
SpankChain是一个建立在以太坊上的成人娱乐生态系统,致力于用区块链技术为成人产业打造一个经济和技术基础设施。基于以太坊的智能合约,能够消除第三方中介及不公平的支付方式,同时提供更强的隐私性和安全性。简而言之,是一个让成人娱乐不怕羞羞,内容提供者不怕被诓的正义感爆棚技术公司。SpankChain于2017年11月25日上线交易,项目更是邀请到了著名艳星KaydenKross代言,成人们表示:一看就是专业的,市值一度飙升至1亿8千万美元!
印度政府与 5ire、Network Capital 启动区块链教育计划:1月24日消息,印度政府的最高公共政策智库 NITI Aayog 与专注于加密货币的 5ire 和职业探索平台 Network Capital 合作推出了一个区块链教育计划。该项目在 NITI Aayog 的「Atal 创新使命(AIM)」的支持下进行,AIM 在印度 1 万多所学校设有 Atal Tinkering Labs(ATL)。AIM 和 ATL 是印度「创造和促进创新和创业文化」倡议的一部分。[2023/1/24 11:27:59]
SpankChain代言人:著名艳星KaydenKross
罪恶的手拍得猝不及防,公告称,直到周日下午19:00团队才意识到遭受攻击,随即将Spank.live设置为离线状态以防止资金继续流失。与此同时,团队公布了应对措施:
解放军报:加快推进区块链等在后勤训练领域的运用:解放军报融媒体刊文“着力推进后勤训练实战化转型发展”。文章表示,加快推进大数据、云计算、区块链等新技术手段在后勤训练领域的运用,建立集训练数据采集、分析论证、模拟训练和检验评估于一体的“训练云”,基于“训练云”共享训练资源、开展远程网络训练、发展个人移动终端职业教育。[2020/11/5 11:40:43]
在接下来2-3天里,我们计划将网络恢复正常,同时:
重新部署支付渠道的智能合约以防止任何后续的黑客攻击;升级Spank.live的支付渠道合约;向此次事件中被盗取ETH及BOOTY的用户空投等值的ETH到其SpankPay账户作为补偿;修复我们最初在BOOTY升级工作中的错误。TheCAPsaid:naughtyspank
动态 | SBS银行正密切关注加密货币和区块链:今日SBS银行集团首席执行官Shaun Drylie在开尔文酒店举行的SBS银行2018年年度股东大会上发言表示:SBS银行正在密切关注加密货币和区块链技术,并代表客户展望未来的银行业趋势。[2018/7/18]
智能合约漏洞分析:
虽然SpankChain是无辜的,但单纯美好的事物为什么没能逃过魔爪?因为调皮。
经过AnChain.ai的CAP智能合约自动审计平台扫描发现,SpankChain的LedgerChannel智能合约不仅存在已知的Reentrancy漏洞,还存在如下高危漏洞:
TimestampDependency时间戳依赖性
马化腾:科技变革到了新风口,区块链不错但关键在于怎么用:今日晚间,马化腾在媒体沟通会上被问对区块链的看法时,马化腾表示:“近来区块链大热,甚至有人说区块链之前的互联网是古典互联网,区块链技术是好的,但关键在于怎么用。这虽然很热,但我们没有考虑参与其中。”马化腾认为,区块链可以用于很多领域,尤其在内部票据的认证中,区块链解决了很大的问题。[2018/3/3]
●该漏洞会导致恶意矿工可以通过修改时间戳来作恶。●https://www.dasp.co/#item-8
Transaction-OrderingDependency交易顺序依赖性
●该漏洞会导致恶意矿工通过监控区块链上未完成的交易,进而作弊得到其他未完成交易的计算结果,然后用高额gas从而达到自己优先挖到矿。●https://www.dasp.co/#item-7
AnChain.aiCAP智能合约审计平台产品结果图
另外,CAP引擎测试发现,SpankChain团队自行开发的智能合约的EVM代码覆盖率比较低。EVM代码覆盖率这个指标,定量的刻画了代码被测试用例覆盖的百分比。一般来说,在同等情况下,该指标越高越好。若代码覆盖率100%说明所有的代码执行分支都被测试用例覆盖。
三个SpankChain自行开发的solidity类的代码覆盖率,严重低于专业业界标准:
●ECTools19.7%●HumanStandardToken56.3%●LedgerChannel41.7%
对比他们合约内部调用的StandardToken库的接近100%的代码覆盖率。StandardToken由美国著名智能合约开发团队OpenZeppelin开源。
●StandardToken99.9%
值得一提的是,CAP产品运行在容器云平台,实测SpankChain耗时仅需49秒钟,被多引擎全自动扫描所有常见的数十种智能合约漏洞。
AnChain.ai旨在使用CAP全自动平台产品,为广大智能合约开发者提供免费、快捷的漏洞扫描负责。
不管是成人视频DApp项目SpankChain,还是资金盘DAppFomo3D,抑或是去中心化交易所IDEX,我们希望CAP能为区块链上的智能合约资产保驾护航。
本文来源于非小号媒体平台:
AnChainAI
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3627049.html
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
马耳他金融服务管理局拟于明年底前实施「第五反指令」
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。