[灵踪安全:BitGuru机池合约审计未发现明显风险]官方消息,灵踪安全近期已完成对BitGuru机池项目的智能合约的安全审计,被审计的合约项目为策略投资系统, 将用户的资产聚合,按一定策略进行投资。 其主要功能包括通证发行、策略投资、质押挖矿。经过灵踪安全审计,该项目当前智能合约未发现中高风险。
本次审计协助项目方移除了HECO、BSC链上的 BitGuruFarm.sol 合约和 Strat_Guru.sol 合约中过大的治理权限。
相关快讯:
灵踪安全CEO谭粤飞:智能合约安全有其特殊性:金色财经现场报道,4月10日,金色财经主办的共为创新大会“DeFi的创新进阶”专场于上海举办,会上灵踪安全CEO谭粤飞演讲表示,
2020年DeFi安全损失超过2亿美金,这些安全事故大多来自对智能合约的攻击,智能合约的安全事故较多,原因有三:第一个是智能合约本身,第二是区块链技术特点,第三是社会因素。
智能合约一旦部署,不能被撤回。区块链结构使项目方无法知晓攻击者的社会身份以及交易不可逆。最后是智能合约应用的社会约束比较缺乏,例如缺乏对数字资产的保护,缺乏对区块链应用的约束和规范。[2021/4/10 16:04:23]
灵踪安全:从未审计过“TLO”项目代码:针对TLO项目方声称“因为安全审计公司的失误,造成审计报告名称有误”,且有网传消息称TLO项目的审计公司为灵踪安全,灵踪安全郑重声明:“团队并没有对‘TLO’项目代码进行审计,请广大用户保持警惕。所有灵踪安全审计过的项目均可在官网查到。灵踪安全保留对造谣媒体追求法律责任的权利。”[2021/3/11 1:03:27]
灵踪安全:DODO资金池被攻击事件中,攻击者跳过余额检查,窃取V2交易对的资产:据灵踪安全报道,近日,DODO交易所发生资金池被攻击事件,灵踪安全对本次事件的分析如下:
在本次攻击中,用户通过DODOV2交易对中的闪电贷借出资产,然后在回调函数中调用无权限限制的init函数,重置交易对合约的相关代币地址,从而跳过余额检查,窃取V2交易对的资产。
本次漏洞的关键是DODO交易对init函数未设定权限并且可以多次设置,这样所有的V2版交易对都存在被攻击的风险。[2021/3/9 15:15:08]
郑重声明: 灵踪安全:BitGuru机池合约审计未发现明显风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。