审计公司Zllic爆料SUI曾秘密修复十亿美元漏洞 可让黑客闪电贷攻击
今年5月上旬刚上线主网的新兴公链SUI,其代币在当时上架各大交易所时,开盘一度冲破$2,涨幅达2000%,交出不错的成绩单。但就在昨(16)日,SUI却爆出在3月时曾秘密修复区块链底层漏洞,并未对外公开。
Sui的安全漏洞,可能造成十亿美元的威胁
据安全审计公司Zellic官方爆料,SUI曾在今年3月份在未公示的情况下秘密修复了一个安全漏洞:“一个十亿美元量级的BUG:这个漏洞打破了Move编程语言的核心安全属性,并会破坏许多智能合约,例如闪电贷款(flash loans)。”
安全漏洞发生原因?
Zellic在文章中,也详细介绍了此漏洞的产生原因:SUI基于Move编程语言的移动验证器(move verifier)本身没有漏洞,但该验证器的编写方式允许攻击者对验证者隐藏部分代码,因此黑客可在不被发现的情况下运行违反网络安全原则的代码。
Zellic举例,黑客最可能采用的手法便是「闪电贷攻击」。常规来讲,贷款协议通常会向借款人发送无法删除的资产以证明债务关系,而该漏洞可以导致借款人有权限删除该资产,这样就无需偿还所借入的资金。
此外,Zellic还表示该漏洞对许多基于Move语言的区块链都可造成影响,并透露,同样使用Move语言的公链Aptos也曾在4月10日通过补丁修复了该漏洞。
另一家安全公司Neodyme的共同创办人Jasper也认为,倘若该漏洞未被修复,将造成重大经济损失:攻击者可以绕过多重安全防御系统,造成潜在的重大经济损失。
对于该消息,SUI的开发商Mysten Labs并没有过多回应,但已就此事向Cointelegraph致函,确认官方已修复该漏洞。
(责任编辑:白银TD)
-
(3)数据分析: 由于我主要负责独立频道,工作内容则更偏向产品运营,十分注重数据分析。...[详细]
-
3、技术逐渐成熟 技术基础的逐渐成熟也是非常关键,其实我们在2005年做过一次SaaS,那时候把整个运用都开发起来了,包括新浪都是我们的客户。...[详细]
-
DePIN 专题报告:超过 370 个代币上线,Helium 用户突破 11 万大关
甚至《LoveLive!》的人气部分也要归功niconico,凭借着niconico的直播平台,声优组合通过直播节目与粉丝保持了稳定的交流,积累了人气。...[详细]
-
但按让专业的人做专业的事来说,运营又什么都不会,只会提需求,提需求,提需求。...[详细]
-
因为读懂君看到,这些“僵尸股”中隐藏了一大批高成长的优质企业,一旦“复活”,体内的洪荒之力很惊人。...[详细]
-
cms系统也被称为模板建站,对于模板建站大家也不会陌生,就是利用网上开源的模板代码,直接套用在cms系统上,然后自动生成网站模板,而后自己再进行调整。...[详细]
-
根据同是90后创业者、奶牛家创始人张驰在朋友圈对此事件做了评论,“今天的结果部分来源于上周的酒局,根本还是小温同学心里早这么认定,又得到了我们的鼓励。...[详细]
-
2.梅花网,成立于2002年应该算是国内比较早做营销方向的信息门户,除了有最新的市场营销案例,还为广告公关和市场研究部门提供各类数据情报服务。...[详细]
-
Virtuals Genesis 数据分析:打新平均收益 32 倍,超募程度与收益强相关
冷静下来的他重新审视了乐淘的商业模式和盈利能力,在他想明白了两个问题后,突然觉得“眼前一黑”。...[详细]
-
大型搜索引擎所使用的SEO标准目前仍行之有效,使用这些你可以检测一些较明显的错误。...[详细]