法国比特币交易平台首发智能合约安全漏洞分析

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

今年美国大选虽然有了广泛意义上的结果,但竞选结果并未明确。现在拜登团队宣布胜选,美国媒体纷纷宣布拜登当选下届美国总统。另一方面,川普拒绝接受败选结果,他持续进行计票,并宣称要采取法律行动。

造成如今这个混乱结果的主要原因在于美国没有设立独立的选举委员会来处理大选事务,而是由新闻机构承担了这个角色。如果川普掌控大多数新闻机构,他可能会操控选票,这样的结果还不确定。

因此,可以说这是一场极度中心化的“媒体选举”,这在选举、互联网和区块链等领域都有体现。2020年,中心化不再是权威的象征,而是“独断”、“专权”的代名词。

11月9日,CertiK安全研究团队发现DeFi项目Mercurity.finance的智能合约代码存在中心化风险。项目拥有者拥有过大的权限,可以任意铸币并为特定账户提供任意的奖励。

具体技术分析如下:

ERC20Token.sol的智能合约构造函数(图一)允许项目拥有者将自己设置为铸币者。通过onlyIssuer修饰词(图二),外部调用者可以执行被修饰的函数。因此,拥有铸币者身份的项目拥有者可以执行具有铸币方法的issue函数(图三),从而可以为任意账户铸造任意数量的代币。

此外,该项目还存在一个允许项目拥有者提供代币奖励的后门。该后门存在于AwardContract.sol智能合约中。当AwardContract.sol在区块链上部署时,由于构造函数会自动执行,所以项目拥有者会自动成为governor(图四)。拥有governor身份的外部调用者可以类似地执行被onlyGovernor修饰的函数,例如addFreeAward函数(图六)。然后,外部调用者可以通过withdraw函数(图七)将自己的奖励提取出来。因此,当一个拥有governor身份的外部调用者为某个账户添加奖励后,该账户可以调用withdraw函数来取出奖励。

总结来说,Mercurity.finance项目中的智能合约的后门漏洞都是因为项目拥有者权限过大所导致的。在这种中心化治理机制下,项目拥有者有权利随时获利或破坏项目经济系统。

CertiK安全研究团队建议Mercurity.finance更新其治理系统,引入社区管理机制。

CertiK在此提醒广大用户:

1.合约代码在公布之前需要经过严格的安全验证和审计。

2.投资采用中心化治理机制的项目时需要权衡风险,并谨慎投资。

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/72087.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年08月25日
下一篇 2023年08月25日

相关推荐

  • uniswap怎么调gas,项目之Uniswap

    一、怎么洗闪电贷的钱如果我跟你说,有人不需要你任何抵押物,也不需要做任何信用检查就可以借给你几百万美金,你会怎么想?如果我又说,这笔钱只能借给你一秒钟,你又会怎么想?在区块链上的去中心化金融领域,我刚才说的这些并不是逗你玩,而是真实存在的服务。并且已经有人

    2024-12-19 17:00:02
    10 0
  • 币圈ico项目怎么找,ICO未死IEO又起

    一、币圈ICO是什么币圈就是关于数字货币(虚拟货币)发行、交易、炒作以及相关的一切活动,还有参与的个人用户或者机构。数字货币常见的有比特币、莱特币等,这里比特币是人们听说最多的,而且在平时很多人参与比特币的买卖。比特币在2008年由中本聪提出,总数量只有2100万个

    2024-12-19 00:30:02
    9 0
  • dao如何挖矿,boringdao是哪个国家的项目

    一、boringdao是哪个国家的项目一、项目简介BoringDAO是一个完全去中心化的资产桥,以DAO的方式运行,它将允许以太坊等任何拥有智能合约的区块链,成为比特币的Layer2解决方案,使得BTC等资产具备可编程特性。它使用“隧道机制”和三层质押来使BTC、LTC等资产,无缝安全地进入

    2024-12-12 22:30:01
    15 0
  • UNISWAP项目方怎么跑路,区块链什么是机枪池

    一、区块链什么是机枪池***机枪池跑路***开普勒机枪池是不是金融骗局不是。开普勒机枪池是一个去中心化的DeFi收益聚合器,由美国开普勒金融实验室创办,拥有官方的认证,因此不是骗局,目前拥有68位金融分析师,是区块链上的去中心化自治组织。2022年怎样整出火币网的现金??1

    2024-12-08 17:00:02
    23 0
  • 怎么创建defi项目,defi项目是什么意思

    一、DEFI是什么有哪些项目一、什么是DeFiDeFi就是去中心化金融,随着区块链的迅速发展,其应用场景也在不断地丰富,而金融业是其中最有前景的行业。目前,DeFi主要在以太坊网络生态内较为活跃,经过两三年的探索发展,衍生出了稳定币、借贷平台、衍生品、预测市场、保险、支付

    2024-12-03 08:00:01
    30 0
  • 门罗币什么算法,区块链项目中的门罗币Monero是什么

    一、mdc是什么币MDC是门罗币的简称。门罗币是一种加密货币,旨在提供匿名性、可扩展性和安全性。以下是关于门罗币的详细介绍:门罗币是一种开源加密货币,具有强大的隐私保护功能。它采用了先进的密码学技术和去中心化的网络结构,确保了交易的匿名性和安全性。与传统的加密货

    2024-11-30 22:00:01
    34 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载