审计公司Zllic爆料SUI曾秘密修复十亿美元漏洞 可让黑客闪电贷攻击
今年5月上旬刚上线主网的新兴公链SUI,其代币在当时上架各大交易所时,开盘一度冲破$2,涨幅达2000%,交出不错的成绩单。但就在昨(16)日,SUI却爆出在3月时曾秘密修复区块链底层漏洞,并未对外公开。
Sui的安全漏洞,可能造成十亿美元的威胁
据安全审计公司Zellic官方爆料,SUI曾在今年3月份在未公示的情况下秘密修复了一个安全漏洞:“一个十亿美元量级的BUG:这个漏洞打破了Move编程语言的核心安全属性,并会破坏许多智能合约,例如闪电贷款(flash loans)。”
安全漏洞发生原因?
Zellic在文章中,也详细介绍了此漏洞的产生原因:SUI基于Move编程语言的移动验证器(move verifier)本身没有漏洞,但该验证器的编写方式允许攻击者对验证者隐藏部分代码,因此黑客可在不被发现的情况下运行违反网络安全原则的代码。
Zellic举例,黑客最可能采用的手法便是「闪电贷攻击」。常规来讲,贷款协议通常会向借款人发送无法删除的资产以证明债务关系,而该漏洞可以导致借款人有权限删除该资产,这样就无需偿还所借入的资金。
此外,Zellic还表示该漏洞对许多基于Move语言的区块链都可造成影响,并透露,同样使用Move语言的公链Aptos也曾在4月10日通过补丁修复了该漏洞。
另一家安全公司Neodyme的共同创办人Jasper也认为,倘若该漏洞未被修复,将造成重大经济损失:攻击者可以绕过多重安全防御系统,造成潜在的重大经济损失。
对于该消息,SUI的开发商Mysten Labs并没有过多回应,但已就此事向Cointelegraph致函,确认官方已修复该漏洞。
(责任编辑:金店)
-
对北上深杭来讲,技术上有优势,这些地方思考得也比较多,福建创业者则比较缺乏。...[详细]
-
10月31日诺安平衡混合净值增长1.12%,近3个月累计上涨10.54%
按照目前的市场环境,提供未创业的、想创业的,还有已经创业的四点建议:1、大的商业环境不理想,购买力下降;2、资本退守,投资力下降;3、项目空白地带不多,好的都被别人占了;4、人工智能接力,很多项目会死...[详细]
-
当音乐制作者们将合成歌曲上传至niconico后,再由其他的音乐爱好者将原创的Vocaloid歌曲以自己的嗓音进行翻唱,或者是由一些精通乐器的用户以乐器重新演奏歌曲。...[详细]
-
人生状态已经发生了许多改变,我们仍然在一起。...[详细]
-
扎克伯格就曾在访谈中认为,VR市场增长速度过慢,要建立VR产业的生态,乐观来看需要五年或十年,但也有可能耗时15-20年。...[详细]
-
10月31日汇添富均衡精选六个月持有混合A净值增长0.08%,近3个月累计上涨19.81%
从2015年9月到2017年1月,papi酱共发布102篇文章,其中提到Papitube的次数就高达86次。...[详细]
-
创业之心不死的杨宁便顺理成章地加入了。...[详细]
-
恒帅股份:自主研发的自动驾驶相关产品已对多家客户进行适配交样,未来产能扩张将较少受限
另外,预调酒的口味似乎也不适合大众,许多喝过的人抱怨:抛开广告代言等华丽的外衣与跟风的标签,你真觉得预调酒好喝吗? 预调酒厂商的宣传似乎也印证了这一点,各家在广告中宣传的都是自己的品牌口号、包装...[详细]
-
股权转让作为一种新的退出方式,对于投资机构提高其收益率,具有十分重要的积极作用。...[详细]
-
10月31日大摩数字经济混合A净值增长0.11%,今年来累计上涨57.97%
当你面前拥有所有的信息,审计网页和处理页面上出现的问题就顺理成章了。...[详细]