灵踪安全:Iron Bank合约有风险 项目引用须谨慎_RON:IRON

2月13日,Cream.Finance官方发推表示或发现协议潜在漏洞被黑客利用。据Etherscan数据显示,黑客共盗取13244.63枚ETH。

灵踪安全已审计YNC-Coin项目通证发行等合约:据官方消息,近期,灵踪安全已审计YNC-Coin项目通证发行、LP质押挖矿和单通证质押挖矿的合约(合约的Github地址见原文链接,提交编号为5d645eb6478c11491c45ca36020714ed818239f1),所审计的合约仅为该项目的通证发行、LP质押挖矿和单通证质押挖矿功能。经灵踪安全审计(细节请参看审计报告),此若干功能的合约暂未发现安全隐患。[2021/4/18 20:32:22]

灵踪安全团队分析发现,造成本次事故的原因是Cream协议新引入的无抵押借贷功能IronBank相关合约存在漏洞被黑客利用。

灵踪安全谭粤飞:智能合约一旦有问题,损失就无法挽回:4月12日消息,在《佟掌柜的海外朋友们优质海外项目分享》会上,灵踪安全谭粤飞表示,智能合约会受到严重的攻击需要从三个方面分析,在灵踪安全看来有三个原因导致了智能合约领域的安全事故这么多:

一、智能合约技术一旦应用部署到以太坊或者部署到类似的区块链时应用不能被撤下来。

二、区块链技术的匿名给智能合约安全带来非常大的挑战

三、社会法律体系的约束

?[2021/4/12 20:11:06]

IronBank大胆采用了无抵押+白名单方式让用户从资金池借款。这种方式一方面提高了资金利用率和灵活度,但另一方面增加了项目借贷的风险敞口,试图采用部分中心化的方式对冲这类风险。

灵踪安全:从未审计过“CET FINANCE”项目代码:3月2日消息,据用户向灵踪安全询问“CET FINANCE”项目代码是否经过灵踪安全审计。经核实此为“CET FINANCE”项目方单方面盗用灵踪安全审计的名义作背书,向市场兜售“CET FINANCE流动性挖矿项目”,并承诺给予高收益。

灵踪安全郑重声明,团队并没有对“CET FINANCE”项目代码进行审计,该项目的安全审计报告是伪造的,请广大用户保持警惕。[2021/3/2 18:08:27]

灵踪安全认为由于IronBank合约上线时间尚不长,未经过市场检验,因此存在较大风险。因此我们提醒所有引用了Cream项目代码的团队暂时不要上线IronBank功能,加强风险控制。我们后续会发布更进一步的细节。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:0ms0-3:323ms