国产成人 综合 亚洲欧美,羞羞影院成人午夜爽爽在线,中文字幕av在线一二三区,午夜私人成年影院在线观看,男人把大ji巴放进女人视频

okx

SharkTeam揭示:智能合約提案攻擊成為十大安全威脅之一

時間:2023-06-11|瀏覽:244

問:區(qū)塊鏈智能合約系統(tǒng)漏洞是否是最頻繁產(chǎn)生網(wǎng)絡安全問題?

答:并非如此。例如“外溢”和“外部調(diào)用”等常見的區(qū)塊鏈智能合約網(wǎng)絡安全問題并不是最危險的。在SharkTeam合同安全性系列課程的【十大區(qū)塊鏈智能合約安全風險】中,第九課將詳細討論提案攻擊等安全風險,這些風險是從產(chǎn)生次數(shù)和不良影響上可以稱之為Top10的。

一、什么是提案攻擊?

在區(qū)塊鏈技術自治組織(DAO)中,參與者會提出關于未來協(xié)議書更新、資金分配等提案,為使提案生效需要進行投票,參與者必須持有相應的整治代幣。擁有整治代幣的持有人可以進行提案、投票、執(zhí)行一系列主題活動。

盡管提案整治有益于基本建設區(qū)塊鏈技術未來的發(fā)展,但也存在缺點。整治代幣擁有者占比小的消費者會采取客觀冷淡心態(tài)參與整治,進一步造成DAO內(nèi)投票權的去中心化,進而致使極少數(shù)人擁有主導權。擁有較多整治代幣的消費者則擁有過多投票權。因此,攻擊者可以通過獲得充足的投票權重構標準,或危害整治代幣持有者進行有偏見的投票。這種行為被稱為提案攻擊。

二、攻擊事件分析

2.1 BeanstalkFarms

2022年4月17日,新項目BeanstalkFarms遭網(wǎng)絡黑客攻擊,損失超過8000萬美元,包括24830ETH和3600萬BEAN。

攻擊全過程如下:

(1)從Aave平臺通過閃電貸籌集資金350MDAI、500MUSDC和150MUSDT,在Uniswap和SushiSwap平臺借款32.1MBEAN和11.6MLUSD。

(2)將所籌資金的DAI、USDC和USDT全部投入到CurveDAI/USDC/USDT流動性挖礦軟件中,鑄造出979,691,328個流動性代幣3Crv。

(3)將15M3Crv兌換成15,251,318LUSD,將964,691,3283Crv加上流動性得到795,425,740BEAN3CRV-f,將32,100,950BEAN和26,894,383LUSD加上流動性后,獲得58,924,887BEAN3CRV-f。

(4)利用所得到的所有BEAN3CRV-f代幣進行

熱點:區(qū)塊鏈 智能合約

歐易

歐易(OKX)

用戶喜愛的交易所

幣安

幣安(Binance)

已有賬號登陸后會彈出下載

« 上一條| 下一條 »
區(qū)塊鏈交流群
數(shù)藏交流群

合作伙伴

百悅米 愛網(wǎng)站 美白沒斑啦 聚幣網(wǎng) 幣圈ICO官網(wǎng) 培訓資訊網(wǎng) 秒懂域名 元宇宙Web 媽媽知道 裝修裝飾網(wǎng) 數(shù)字財經(jīng) 非小號行情 去玩唄SPA 減肥瘦身吧 天天財富 幣圈論壇 代特幣圈 旅游資訊網(wǎng) 周公解夢 借春秋財經(jīng) 幣圈交流群 玩合約 今日黃金 幣圈官網(wǎng) 談股票 百科書庫 黃金行情 數(shù)字黃金 借春秋 谷歌留痕 玩票票財經(jīng) 寶寶起名 皮卡丘資訊 兼職信息網(wǎng) 金色幣圈 趣玩幣 茶百科
非小號交易所排名-專業(yè)的交易行情資訊門戶網(wǎng)站,提供區(qū)塊鏈比特幣行情查詢、比特幣價格、比特幣錢包、比特幣智能合約、比特幣量化交易策略分析,狗狗幣以太坊以太幣玩客幣雷達幣波場環(huán)保幣柚子幣萊特幣瑞波幣公信寶等虛擬加密電子數(shù)字貨幣價格查詢匯率換算,幣看比特兒火幣網(wǎng)幣安網(wǎng)歐易虎符抹茶XMEX合約交易所APP,比特幣挖礦金色財經(jīng)巴比特范非小號資訊平臺。
非小號行情 yonghaoka.cn 飛鳥用好卡 ?2020-2024版權所有 桂ICP備18005582號-1