区块链新闻
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
品牌营销狂欢,卡塔尔世界杯Candy Club准备怎么玩?
2022年卡塔尔世界杯倒计时不足一个月,各大品牌今年的营销大战已提前开始,先比赛一步进入火热的“备战”状态。 CandyClub.io,全球首家加密币社交在线游戏平台,以自己独特的方式加入到这场世界杯商业狂欢,推出...
-
MPC引爆信息安全全生态
区块链是一种链式结构,是将数据块遵循时间顺序组合并与密码学、共识机制、智能合约等技术结合所形成的一种去中心化的公共账簿技术。区块链技术极大限度弥补了传统技术数据容易被篡改盗用和真实性不足等问题,可以...
区块链应用创新
-
ATK全球震撼开启,文娱产业重获新生
2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...
区块链技术创新
-
南卡罗来纳州参议院将区块链视为关键的新兴技术
南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...
Solana 代币借贷合同中的错误已修复,超过 20 亿美元可被利用
发布时间:2021/12/07 财经新闻 浏览:250
最近,安全审计公司Neodyme发现并修复了Solana程序库(SPL)的代币借贷合同中的一个错误。几个月前发现的这个漏洞可能影响了几个持有超过20亿美元总价值锁定(TVL)的去中心化金融协议。他们的团队使用此合约(或其衍生产品)确定了可能的协议,并立即披露了错误。
SolanaSPL舍入错误使资金面临风险
作为Solana程序库(SPL)的一部分的代币借贷合约中的一个错误,这是一组针对Solana上的Sealevel并行运行时的链上程序,使多个协议的资金面临风险。Neodyme是一家安全机构,几个月前就披露了此漏洞并发出了警报,但由于其明显的无害影响,该漏洞并未得到解决。
该错误导致了舍入错误,该错误提供的代币比用户存入合约的代币多。但是,如果没有直接针对漏洞的有组织的攻击,则无法利用该漏洞。审计组Neodyme设法复制了它并创建了一个利用它的脚本。
开源的重要性
这些协议上超过20亿美元的多个代币有可能被利用这一漏洞缓慢耗尽。更重要的是,如果攻击以巧妙的方式进行,它就不会触发任何警报,而只会被检测为某些池中APY的缓慢消耗。Neodyme评论了开源代码对于审计人员参与并帮助纠正此类错误的重要性。它指出:我们相信最安全的代码是开源的,作为审计员,我们相信编写更好代码的最佳方法之一就是了解漏洞。
在发现此漏洞后,Neodyme与可能将该程序用作其操作工具的团队分享了它的存在。其中有一些协议在Solana链上没有开源,用户无法直接验证。这使得他们很难直接验证这些平台是否可被该漏洞利用。但是,他们与这些协议背后的团队进行了沟通,这些团队负责单独解决问题。
SPL代币借贷合约之前已经过审核,使用它的两个项目也已经独立审核:Kudelski的Solend和Slowmist的Larix。