您当前的位置: > 山寨币 >
投资以太坊智能合约安全吗?以太坊安全靠谱吗?
发布时间:2020-08-30 17:11
投资以太坊智能合约安全吗?以太坊安全靠谱吗?以太坊区块链目前是加密行业发行数字令牌最受青睐的区块链之一。它保证了最佳的可扩展性和性能,这比开发人员可以使用许多其他区块链获得的更多。但是,一份新报告阐明了区块链中的固有漏洞,该漏洞可能会影响构建在其上的数千个令牌。
一、投资以太坊智能合约安全吗
本周,来自多家教育机构的研究人员发表了一篇研究论文,重点介绍了基于以太坊的智能合约中的“假存款漏洞”。研究人员来自北京大学,浙江大学,昆士兰大学和北京邮电大学等机构。根据他们的说法,目前有超过10亿美元的基于以太坊的代币面临风险。更深入地讲,研究论文解释说,这些令牌具有比2017年之后开发的ERC20合同安全性低的验证方法。因此,黑客可以使用伪造的存款漏洞来操纵合同的代码库并窃取数百万美元。
该研究论文补充说,集中式和分散式交易所都可以使用易受攻击的代币。它们允许在无需任何全面验证的情况下交换硬币,从而为熟练的黑客提供了窃取用户令牌的机会。为了纠正这种情况,研究人员开发了一种名为“Deposafe”的产品。借助该工具,令牌开发人员可以测试其智能合约是否存在虚假的存款漏洞。
在这项工作中,我们系统地描述了以太坊中的伪造存款漏洞。Deposafe是一种自动工具,用于执行漏洞的检测和验证。研究人员补充说,他们已经根据大量智能合约对产品进行了测试。测试表明,大约有7,735个令牌使用“TypeI”攻击易受伪造存款漏洞的影响。II型攻击可能会进一步影响7,716个令牌。这些代币的市值总计为10亿美元。
二、以太坊的安全受到审查
以太坊区块链的安全性比以往任何时候都更加重要,尤其是随着它在去中心化金融(DeFi)中的使用不断增长。DeFi的蓬勃发展非常引人注目,各项目获得了创纪录的融资回合,市场价值激增。在不到两个月的时间内,锁定在DeFi协议中的资本总价值至少增加了250%。本月,DeFi协议的市值达到了创纪录的70亿美元。如果这个速度继续下去,DeFi部门可能在今年用完之前达到250亿美元的市场估值。
根据DeFiPulse的数据,贷款协议Aave是目前最大的DeFi项目。该项目锁定了15.1亿美元的资产,其次是MakerDAO及其14.2亿美元。CurveFinance以11.5亿美元的锁定资产名列前三名。大多数顶级DeFi协议都建立在以太坊区块链上。尽管有些人最终可能会分支出去以形成自己的网络,但以太坊仍然是首选。如果平台的基础智能合约中存在漏洞,则开发人员将需要注意。