首页 > 资讯 > btcbox能提币吗|研究显示:3.4% 的以太坊智能合约存在漏洞
區塊客  

btcbox能提币吗|研究显示:3.4% 的以太坊智能合约存在漏洞

摘要:超过 3.4% 的以太坊智能合约可能存在漏洞,来自新加坡和英国的五人研究团队得出这个结论。他们的研究报告显示,价值数百万美元的以太币可能因为智能合约的程式码编写

超过 3.4% 的以太坊智能合约可能存在漏洞,来自新加坡和英国的五人研究团队得出这个结论。他们的研究报告显示,价值数百万美元的以太币可能因为智能合约的程式码编写不佳而面临风险。

上周,几位新加坡和英国的学生提交了一份研究论文,标题是《大规模找出贪婪的、败家的、自杀式的合约》。

论文作者们深入研究了以太坊智能合约,他们表示智能合约携带了价值数百万美元的代币,并且一旦部署就无法更新。而他们的研究专注于找出 3 个种类的漏洞:

无限期地锁定资金、不小心将合约泄露给任意用户、可被任何人终止。

依赖未经审核的智能合约之危险性已时有所闻,在过去一年内,由于糟糕的合约程式码已损失了 5 亿美元。其中半数与以太坊有关,最恶名昭彰的例子便是以太坊 Parity 钱包的「多重签名」bug,这个疏失导致 1.68 亿美元的资金被冻结。

研究报告的作者们声称使用了一种工具来分析近 100 万份智能合同,其中 34,200 份被发现是有漏洞的,而它们来自 2,365 个不同的项目。这意味著大约有 3.4%的智能合约有可能被骇客攻击、破解或以其他方式被利用。

在这些被标记为「可被利用」的合约中,可被提领的以太币高达 4,905 个左右,约值 440 万美元。此外,还有 6,239 个以太币被锁在终止的合约中无法提领,其中有 313 个甚至是在合约「死亡」之后才转入。

免责声明
世链财经作为开放的信息发布平台,所有资讯仅代表作者个人观点,与世链财经无关。如文章、图片、音频或视频出现侵权、违规及其他不当言论,请提供相关材料,发送到:2785592653@qq.com。
风险提示:本站所提供的资讯不代表任何投资暗示。投资有风险,入市须谨慎。
世链粉丝群:提供最新热点新闻,空投糖果、红包等福利,微信:juu3644。