财经新闻 economicnews
您现在的位置:首页 > 财经新闻 > Solana 代币借贷合同中的错误已修复,超过 20 亿美元可被利用

区块链新闻

品牌营销狂欢,卡塔尔世界杯Candy Club准备怎么玩? 品牌营销狂欢,卡塔尔世界杯Candy Club准备怎么玩?

2022年卡塔尔世界杯倒计时不足一个月,各大品牌今年的营销大战已提前开始,先比赛一步进入火热的“备战”...

  • MPC引爆信息安全全生态

    区块链是一种链式结构,是将数据块遵循时间顺序组合并与密码学、共识机制、智能合约等技术结合所形成的一种去中心化的公共账簿技术。区块链技术极大限度弥补了传统技术数据容易被篡改盗用和真实性不足等问题,可以...

  • Eunex——专注造星,投资首选

    如今虚拟货币投资的热潮持续高涨,曾辉煌一时的老牌虚拟币交易所Eunex,在历经一段时间的浮沉后,凭借其管理团队的坚韧不拔与志高气扬卷土重来,再度回到一线交易所行列,单日交易量近乎突破百亿,迅速成为圈中热话。 ...

  • 姚前:基于区块链的信息基础设施建设潜力可期

    今日,国务院参事室研究员、前中国人民银行数字货币研究所所长姚前发文《区块链建设在疫情防控中的作用和价值》。文中提到,相较于已趋于饱和的铁道、公路、机场、港口、电力等传统基础设施建设,5G、人工智能、...

区块链应用创新

全球首款区块链应用商店,开启应用商店链上生态第一步 全球首款区块链应用商店,开启应用商店链上生态第一步

  过去30年,科技领域出现了诸多巨头,PC时代的微软、移动时代的歌和苹果,每个巨头都是踩着信息众...

  • ATK全球震撼开启,文娱产业重获新生

    2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...

区块链技术创新

Akon的加密项目增加了金融基础设施装备Delchain作为合作伙伴 Akon的加密项目增加了金融基础设施装备Delchain作...

  来自著名歌手Akon的加密货币项目Akoin已加入区块链金融基础设施公司Delchain。 “位于巴哈马的数...

  • 南卡罗来纳州参议院将区块链视为关键的新兴技术

      南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...

Solana 代币借贷合同中的错误已修复,超过 20 亿美元可被利用

发布时间:2021/12/07 财经新闻 浏览:177

最近,安全审计公司Neodyme发现并修复了Solana程序库(SPL)的代币借贷合同中的一个错误。几个月前发现的这个漏洞可能影响了几个持有超过20亿美元总价值锁定(TVL)的去中心化金融协议。他们的团队使用此合约(或其衍生产品)确定了可能的协议,并立即披露了错误。

SolanaSPL舍入错误使资金面临风险

作为Solana程序库(SPL)的一部分的代币借贷合约中的一个错误,这是一组针对Solana上的Sealevel并行运行时的链上程序,使多个协议的资金面临风险。Neodyme是一家安全机构,几个月前就披露了此漏洞并发出了警报,但由于其明显的无害影响,该漏洞并未得到解决。

该错误导致了舍入错误,该错误提供的代币比用户存入合约的代币多。但是,如果没有直接针对漏洞的有组织的攻击,则无法利用该漏洞。审计组Neodyme设法复制了它并创建了一个利用它的脚本。

开源的重要性

这些协议上超过20亿美元的多个代币有可能被利用这一漏洞缓慢耗尽。更重要的是,如果攻击以巧妙的方式进行,它就不会触发任何警报,而只会被检测为某些池中APY的缓慢消耗。Neodyme评论了开源代码对于审计人员参与并帮助纠正此类错误的重要性。它指出:我们相信最安全的代码是开源的,作为审计员,我们相信编写更好代码的最佳方法之一就是了解漏洞。

在发现此漏洞后,Neodyme与可能将该程序用作其操作工具的团队分享了它的存在。其中有一些协议在Solana链上没有开源,用户无法直接验证。这使得他们很难直接验证这些平台是否可被该漏洞利用。但是,他们与这些协议背后的团队进行了沟通,这些团队负责单独解决问题。

SPL代币借贷合约之前已经过审核,使用它的两个项目也已经独立审核:Kudelski的Solend和Slowmist的Larix。

姓 名:
邮箱
留 言: