审计公司Zllic爆料SUI曾秘密修复十亿美元漏洞 可让黑客闪电贷攻击
今年5月上旬刚上线主网的新兴公链SUI,其代币在当时上架各大交易所时,开盘一度冲破$2,涨幅达2000%,交出不错的成绩单。但就在昨(16)日,SUI却爆出在3月时曾秘密修复区块链底层漏洞,并未对外公开。
Sui的安全漏洞,可能造成十亿美元的威胁
据安全审计公司Zellic官方爆料,SUI曾在今年3月份在未公示的情况下秘密修复了一个安全漏洞:“一个十亿美元量级的BUG:这个漏洞打破了Move编程语言的核心安全属性,并会破坏许多智能合约,例如闪电贷款(flash loans)。”
安全漏洞发生原因?
Zellic在文章中,也详细介绍了此漏洞的产生原因:SUI基于Move编程语言的移动验证器(move verifier)本身没有漏洞,但该验证器的编写方式允许攻击者对验证者隐藏部分代码,因此黑客可在不被发现的情况下运行违反网络安全原则的代码。
Zellic举例,黑客最可能采用的手法便是「闪电贷攻击」。常规来讲,贷款协议通常会向借款人发送无法删除的资产以证明债务关系,而该漏洞可以导致借款人有权限删除该资产,这样就无需偿还所借入的资金。
此外,Zellic还表示该漏洞对许多基于Move语言的区块链都可造成影响,并透露,同样使用Move语言的公链Aptos也曾在4月10日通过补丁修复了该漏洞。
另一家安全公司Neodyme的共同创办人Jasper也认为,倘若该漏洞未被修复,将造成重大经济损失:攻击者可以绕过多重安全防御系统,造成潜在的重大经济损失。
对于该消息,SUI的开发商Mysten Labs并没有过多回应,但已就此事向Cointelegraph致函,确认官方已修复该漏洞。
(责任编辑:时讯)
以太坊持有 2,370 美元的支撑位,但鲸鱼活动警告……
以太币有多少了
xrp币价格今日行情-xrp币价格今日行情走势usd
Abraxas Capital大举增持4万多枚ETH
韩国 KBW 会后指南:从交易所到 KOL,一文掌握关键玩家
- rp正在寻找一个修复其封闭系统的机会
- The BTC holdings of the US Bitcoin ETF have exceeded one million, and the net inflow of BlackRock IBIT Fund has reached a new high
- 个人独资企业与个体工商户的区别是什么
- 合同取得成本和合同履约成本的区别
- Meme 界的“链上小币安” Moonshot,新用户群体的集散地
- 为Do Kwon 和 Trra 钱包的信息 rkham Intl chang批准悬赏5000美元
- AI 代理变革:两大趋势不可不知
- BTC突破94508美元,24小时跌幅收窄
-
张雪松:我为什么问这个问题呢?它跟我的焦虑有关。...[详细]
-
新三板二级市场的流动性几近枯竭,怎么承受得了405万股的抛盘? 基康仪器的2016年半年报显示,公司前十大股东中,除了京康发展的持股增多,其余全部在减持。...[详细]
-
但小蓝单车在旧金山的麻烦还没有完...[详细]
-
朱建说,沈宏非是他见过的最喜欢吃喝、也最懂吃喝的人。...[详细]
-
美誉度和知名度有一个比较明显的指标上的定义,叫获取用户的成本会不会随着规模扩大不是同比而是线性上升。...[详细]
-
QQ群的公告栏里,写着这么几行大字: 过去两天,这些用户尝试了拨打12315、找工商部门投诉、报警等多种方式,但没有起到任何效果。...[详细]
-
截至2010年3月,niconico每月的登录人数为1634万人,付费用户为73.6万人(每月525日元),注册用户494万人。...[详细]
-
而且,MOBA类游戏与其他的大多数游戏不同的是,MOBA是种完全由用户产生内容的游戏,当用户达到一定的数量,其势已经形成的时候,在可预见的未来将可能不会出现能与之匹敌的对手,《英雄联盟》就是这样一...[详细]
-
标普全球:摩根大通、美国银行、花旗银行和富国银行的总资产在短短三个月内激增 6817.1 亿美元
从“沙场”到学堂 百度给联盟伙伴提供的不仅有真金白银,还有自我提升的机会,比如百度和长江商学院跨界合作强强联手打造的百度长江学堂。...[详细]
-
正当看到了市场前景的三个创始人准备大干一场时,却发现很难找到投资人来支持这个项目。...[详细]