问链网:Cetus 2.23亿美元攻击事件凸显传统安全审计局限性
问链网报道,协议需要动态安全监控和攻击阻断的全生命周期防护 —— 这是5月22日Cetus协议遭受2.23亿美元攻击后最重要的行业警示。
技术分析显示,漏洞源于inter-mate库的checked_shlw函数检查错误,导致攻击者仅用一个代币就能获得巨额流动性。尽管协议及其依赖的代码库历经多轮审计,仍未能发现该致命问题。
BlockSec创始人周亚金教授指出,传统的静态代码审计已经远远不够。项目上线前,应进行全面的安全审计,从代码层面深入到项目的经济模型与业务逻辑;项目上线后,更需持续部署如 BlockSec Phalcon 等专业的风险监控系统,实现对攻击、经济、运营、交互等多维风险的实时检测和自动响应。
(责任编辑:南京市)
推荐文章
-
多资产投资平台Public完成1.35亿美元D-2轮融资,Accel领投
空空狐曾于2015年6月获得由红杉资本领投的2000万人民币A轮风险投资,2015年8月获得由昆仑万维领投的1500万美金B轮风险投资。...[详细]
-
那广东的富豪还不跟疯了一样。...[详细]
-
香港人工智能总会正式成立,将促进去中心化互联网及虚拟资产经济发展
4、为什么我不能再添加任何关键字了 苹果总的限制还不清楚,但蝉大师通过试验了解,当我们试图一次性导入几百个甚至一千个关键字时,这个时候上传限制是为每批200个关键字。...[详细]
-
我觉得创业者必须要思考这几个问题: 首先,弄清楚你的媒体本质属性是什么,你面对的人群是什么,你的用户画像是什么。...[详细]
-
加密市场11月报告:BTC直逼10万美元,汹涌流动性再启加密牛市
Netmarble公司补充称,它将会在4月11日到20日进行累计投标询价,然后确定上市价格...[详细]
-
ETH波段鲸鱼以2817.56美元均价买入1万枚ETH,已浮亏237万美元
这位老兄手伸得挺长,后来还专门组织搞了一个论文叫《中国的生活满意度:1990-2010》(China'sLifeSatisfaction,1990-2010),说这20年里,中国经济高歌猛进,但中...[详细]
-
矿企Core Scientific拟发行5亿美元可转换优先票据
但反观新媒体的变现方式,我们可以发现,前面打开了一片非常广阔的空间。...[详细]
-
为什么会有这样的结果呢?这就需要我们去分析产生的原因: 1、综合对比四个广告位置的点击量,AD-1的最多,实现转化的明细数也是最多的,反应出这个位置可能是作为广告活动的主推位置,是网站页面比较显...[详细]
-
美国议员 Mike Collins 披露其于本月对 Meme 币“Ski Mask Dog”的投资
最后小米还有一个人和,但是又遇到了第三个未解之谜,2014年年底黎万强突然宣布离岗去硅谷闭关。...[详细]
-
2024年最值得持有或最有潜力的十大虚拟币盘点(稳定币、主流币、潜力币)
当然这还不是最痛苦的,最痛苦的是直到今天我也没有盈利。...[详细]
热点阅读