[灵踪安全谭粤飞:在项目安全风险问题上,闪电贷是帮凶,而不是罪魁祸首]4月26日,在《佟掌柜的朋友们》·海外优质项目分享成都站活动上,谭粤飞认为,没有任何人能保证区块链投资人的所有资产不会遭到攻击,也没有任何人保证,玩家现在买的币不存在漏洞。所以所有人买的币,包括以太坊,都有可能被攻击。甚至都有可能有没被发现的漏洞,一旦漏洞被发现,就会造成币价暴跌,这是一定潜藏的风险。整个安全业界要做的就是在这些风险中,尽力找到潜在的风险。谭粤飞给出建议:第一,当买家投资任何一个项目时,去官网看有没有做过审计。第二,做了审计以后,仍要仔细地看项目的审计报告。
相关快讯:
AntiMatter项目已经过灵踪安全审计:据官方消息,灵踪安全近期审计了AntiMatter项目(官网网址为https://antimatter.finance/)的智能合约(合约的Github地址为https://github.com/antimatter-finance/contracts,提交编号为50f3bd8e0feb86d92c1146d9ab4bb8c762e5992f),所审计的合约仅为该项目的永续期权合约购买、赎回、收益计算及质押挖矿功能。经灵踪安全审计(细节请参看审计报告),在合约中发现一中度风险,项目方会在操作中谨慎处理,以避免触发此风险。[2021/4/21 10:18:28]
灵踪安全:AAB项目智能合约安全审计暂未发现安全风险:据官方消息,灵踪安全近期已完成对AAB项目智能合约的安全审计,审计的合约功能为该项目的通证发行和质押挖矿。经过灵踪安全审计,该项目当前智能合约暂未发现安全风险。项目的通证发行合约已经开源并通过Heco浏览器验证。详细审计报告链接见原文链接。[2021/4/3 20:02:11]
灵踪安全:Iron Bank合约有风险 项目引用须谨慎:2月13日,Cream.Finance官方发推表示或发现协议潜在漏洞被黑客利用。据Etherscan数据显示,黑客共盗取13244.63枚ETH。
灵踪安全团队分析发现,造成本次事故的原因是Cream协议新引入的无抵押借贷功能Iron Bank相关合约存在漏洞被黑客利用。
Iron Bank大胆采用了无抵押+白名单方式让用户从资金池借款。这种方式一方面提高了资金利用率和灵活度,但另一方面增加了项目借贷的风险敞口,试图采用部分中心化的方式对冲这类风险。
灵踪安全认为由于Iron Bank合约上线时间尚不长,未经过市场检验,因此存在较大风险。因此我们提醒所有引用了Cream项目代码的团队暂时不要上线Iron Bank功能,加强风险控制。我们后续会发布更进一步的细节。[2021/2/13 18:13:18]
郑重声明: 灵踪安全谭粤飞:在项目安全风险问题上,闪电贷是帮凶,而不是罪魁祸首版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。