审计公司Zllic爆料SUI曾秘密修复十亿美元漏洞 可让黑客闪电贷攻击
今年5月上旬刚上线主网的新兴公链SUI,其代币在当时上架各大交易所时,开盘一度冲破$2,涨幅达2000%,交出不错的成绩单。但就在昨(16)日,SUI却爆出在3月时曾秘密修复区块链底层漏洞,并未对外公开。
Sui的安全漏洞,可能造成十亿美元的威胁
据安全审计公司Zellic官方爆料,SUI曾在今年3月份在未公示的情况下秘密修复了一个安全漏洞:“一个十亿美元量级的BUG:这个漏洞打破了Move编程语言的核心安全属性,并会破坏许多智能合约,例如闪电贷款(flash loans)。”
安全漏洞发生原因?
Zellic在文章中,也详细介绍了此漏洞的产生原因:SUI基于Move编程语言的移动验证器(move verifier)本身没有漏洞,但该验证器的编写方式允许攻击者对验证者隐藏部分代码,因此黑客可在不被发现的情况下运行违反网络安全原则的代码。
Zellic举例,黑客最可能采用的手法便是「闪电贷攻击」。常规来讲,贷款协议通常会向借款人发送无法删除的资产以证明债务关系,而该漏洞可以导致借款人有权限删除该资产,这样就无需偿还所借入的资金。
此外,Zellic还表示该漏洞对许多基于Move语言的区块链都可造成影响,并透露,同样使用Move语言的公链Aptos也曾在4月10日通过补丁修复了该漏洞。
另一家安全公司Neodyme的共同创办人Jasper也认为,倘若该漏洞未被修复,将造成重大经济损失:攻击者可以绕过多重安全防御系统,造成潜在的重大经济损失。
对于该消息,SUI的开发商Mysten Labs并没有过多回应,但已就此事向Cointelegraph致函,确认官方已修复该漏洞。
(责任编辑:白银TD)
-
所以已经进入稳定期的平台,必然是打击。...[详细]
-
大家会问,申报创业板不是最近两年连续盈利,最近两年净利润累计不少于一千万元;或者最近一年盈利,最近一年营业收入不少于五千万元。...[详细]
-
这可能也算是百度高明的地方,这些鸡肋的小站、自媒体站圈太多了影响用户体验、降低粘性,索性趁机清理门户,只把那些“优质”站点笼络过来就行了。...[详细]
-
步骤二:HTML静态页面切图,所用技术HTML+DIV+CSS这些,这项工作的目的就是讲设计好的效果图进行切片、代码编写,尽可能100%还原成效果图的HTML网页,这项工作的重要性也不言而喻,他的...[详细]
-
特朗普加密晚宴实录:精心设计的「表演」,政治、技术与资本的交汇
因此,在网站设计过程中就要把握用户心理,进行让患者看到网站之后,就会特别的舒服。...[详细]
-
通过交叉引用Google和ShareCount的分析数据,你就能知道哪些网页最受欢迎。...[详细]
-
有的人对做出的愚蠢决定、不专业的商业计划会自我辩护,觉得这是难免的。...[详细]
-
可惜,张兰忽略了最重要的一点,要想成为餐饮界的百年老店,没有几道独特的名菜,也没有与时俱进的创新精神,光靠营销是长久不了的。...[详细]
-
也就是说,跟华为、小米等大型厂商的天生含着金钥匙出生的天气APP相比,他要加倍努力,方能在竞争激烈的行业内存活下来。...[详细]
-
3、技术逐渐成熟 技术基础的逐渐成熟也是非常关键,其实我们在2005年做过一次SaaS,那时候把整个运用都开发起来了,包括新浪都是我们的客户。...[详细]