审计公司Zllic爆料SUI曾秘密修复十亿美元漏洞 可让黑客闪电贷攻击
今年5月上旬刚上线主网的新兴公链SUI,其代币在当时上架各大交易所时,开盘一度冲破$2,涨幅达2000%,交出不错的成绩单。但就在昨(16)日,SUI却爆出在3月时曾秘密修复区块链底层漏洞,并未对外公开。
Sui的安全漏洞,可能造成十亿美元的威胁
据安全审计公司Zellic官方爆料,SUI曾在今年3月份在未公示的情况下秘密修复了一个安全漏洞:“一个十亿美元量级的BUG:这个漏洞打破了Move编程语言的核心安全属性,并会破坏许多智能合约,例如闪电贷款(flash loans)。”
安全漏洞发生原因?
Zellic在文章中,也详细介绍了此漏洞的产生原因:SUI基于Move编程语言的移动验证器(move verifier)本身没有漏洞,但该验证器的编写方式允许攻击者对验证者隐藏部分代码,因此黑客可在不被发现的情况下运行违反网络安全原则的代码。
Zellic举例,黑客最可能采用的手法便是「闪电贷攻击」。常规来讲,贷款协议通常会向借款人发送无法删除的资产以证明债务关系,而该漏洞可以导致借款人有权限删除该资产,这样就无需偿还所借入的资金。
此外,Zellic还表示该漏洞对许多基于Move语言的区块链都可造成影响,并透露,同样使用Move语言的公链Aptos也曾在4月10日通过补丁修复了该漏洞。
另一家安全公司Neodyme的共同创办人Jasper也认为,倘若该漏洞未被修复,将造成重大经济损失:攻击者可以绕过多重安全防御系统,造成潜在的重大经济损失。
对于该消息,SUI的开发商Mysten Labs并没有过多回应,但已就此事向Cointelegraph致函,确认官方已修复该漏洞。
(责任编辑:宏观研究)
-
例如,花500万元购买戴龙师傅的牛腩饭配方;邀请众多明星名人试吃;与苍老师同吃一口咖喱;和留几手共啃一块牛腩……正是这一系列事件营销,让雕爷牛腩迅速打开知名度。...[详细]
-
Alex加盟并担任CEO后,他们团队才算有了一个大人。...[详细]
-
当时比较知名的是绿狗租车和EVcard两家公司,它们的商业模式与友友用车差距很大:汽车租用频率一般一天仅为一次;用户租车流程较为复杂,拍身份证、交押金、办卡等,手续和传统租车公司很类似,耗时长,体...[详细]
-
此外,现代社会里,地产价格暴涨,变成了纯炒房,这些都是实体经济所表现出来的虚假经济。...[详细]
-
报告:Ripple 和 XRP 的采用对于实现 G20 跨境支付目标至关重要
更有为了降低单车被盗风险,故意加大单车净重这种牺牲用户体验的行为。...[详细]
-
10月31日博时创业成长混合C净值增长0.46%,近3个月累计上涨10.26%
” 在蔡文胜后,可能会刺激福建互联网出现更多互联网造梦者,将在中国互联网上演更多辉煌。...[详细]
-
什么叫微信指数? 相信大家对于百度指数非常的了解,百度指数主要反应关键词在百度搜索引擎的搜索热度,即这个关键词的流行度。...[详细]
-
截至2016年底,创始人BangJun-hyuk持有Netmarble公司30.6%的股份,娱乐公司CJE&M持有27.6%的股份,腾讯持有22.2%的股份。...[详细]
-
USDC Treasury于以太坊链上新增铸造1亿枚USDC
“我们希望它真实、有诚意、有审美,是消费升级时代的一个具有精神属性的产品...[详细]
-
很多时候琐事并不等于细节,如果这些琐事影响了创业者履行最重要的那个O的职责,倒不如让更加专业的人来帮助你处理这些事。...[详细]