审计公司Zllic爆料SUI曾秘密修复十亿美元漏洞 可让黑客闪电贷攻击
今年5月上旬刚上线主网的新兴公链SUI,其代币在当时上架各大交易所时,开盘一度冲破$2,涨幅达2000%,交出不错的成绩单。但就在昨(16)日,SUI却爆出在3月时曾秘密修复区块链底层漏洞,并未对外公开。
Sui的安全漏洞,可能造成十亿美元的威胁
据安全审计公司Zellic官方爆料,SUI曾在今年3月份在未公示的情况下秘密修复了一个安全漏洞:“一个十亿美元量级的BUG:这个漏洞打破了Move编程语言的核心安全属性,并会破坏许多智能合约,例如闪电贷款(flash loans)。”
安全漏洞发生原因?
Zellic在文章中,也详细介绍了此漏洞的产生原因:SUI基于Move编程语言的移动验证器(move verifier)本身没有漏洞,但该验证器的编写方式允许攻击者对验证者隐藏部分代码,因此黑客可在不被发现的情况下运行违反网络安全原则的代码。
Zellic举例,黑客最可能采用的手法便是「闪电贷攻击」。常规来讲,贷款协议通常会向借款人发送无法删除的资产以证明债务关系,而该漏洞可以导致借款人有权限删除该资产,这样就无需偿还所借入的资金。
此外,Zellic还表示该漏洞对许多基于Move语言的区块链都可造成影响,并透露,同样使用Move语言的公链Aptos也曾在4月10日通过补丁修复了该漏洞。
另一家安全公司Neodyme的共同创办人Jasper也认为,倘若该漏洞未被修复,将造成重大经济损失:攻击者可以绕过多重安全防御系统,造成潜在的重大经济损失。
对于该消息,SUI的开发商Mysten Labs并没有过多回应,但已就此事向Cointelegraph致函,确认官方已修复该漏洞。
(责任编辑:现货金)
-
MEET48将在6月正式启动第一届Web3.0年度全球偶像人气总决选,邀请中国大型青春女团SNH48 GROUP及其海外AI-Agent虚拟组合参选
不在VIP的站点,内容优质,可以被展示到时效性中;而VIP垂类开放,是针对优质的原创时效性站点,我们将会给到VIP服务,主要看内容是否优质了。...[详细]
-
分析 硬数据无法替代,这就意味着网站需要安装固体分析包。...[详细]
-
“保持生产力”会让你找到你真正注定该做的事情,就如水因为重力流向地处一般。...[详细]
-
他们的特征为: 他们是MOBA类游戏的重度玩家,有着多年的MOBA端游经验; 已经被培养起了对于MOBA类游戏的喜好和印象,甚至有明确的英雄、位置等的喜好; 他们对于手机端游戏的需求是简单而又明...[详细]
-
为了解决就医中“排队几小时,看病几分钟”的“顽疾”,2011年以来,互联网医院、在线问诊的平台前赴后继涌出,旨在提高就医效率。...[详细]
-
做网站的大家都知道友情链接的重要性,但是面对2017年的新环境下,我们该如何做好网站友情链接呢?先来说说目前交换友情链接的大环境是怎么样的,毕竟找到症结所在,才好对症下药啊。...[详细]
-
使其能在重大事件中发挥关键作用,能够在错误舆论趋势下扮演正确舆论的引导、斧正角色,成为了新一代年轻人的三观风向标和在碎片化阅读的当下最快获得优质内容的首选平台,以内容赋力众生。...[详细]
-
作为资源方,需要与行业商家同学沟通,明确规则和标准。...[详细]
-
评委杨飞(神州优车CMO)则表示所谓的“名气大”并不是选择的标准,而是更加关注案例的这两个特征:1.基于移动端技术和新鲜事物的营销手段;2.品效合一,效果转化明显(即便没有...[详细]
-
在新东方在线的三位掌舵者看来,挂牌新三板对于新东方在线来说并不是成功,但确实是一个里程碑式的节点。...[详细]