Cointime

扫码下载App
iOS & Android

区块链 Sui 在 CertiK 发现“仓鼠轮攻击”后成功躲过了关停危机

媒体
  • 这个“严重”漏洞有可能导致价值 4.03 亿美元的 Sui 区块链瘫痪。
  • 加密审计公司 CertiK 在今年早些时候对其他区块链项目的评级安全性遭遇挫折后获得了胜利。

加密审计公司CertiK发现了最近推出的Sui区块链中的一个漏洞,该漏洞威胁到价值4.03亿美元的网络陷入停顿。

该漏洞被称为“仓鼠滚轮攻击”,可能会阻止Sui处理新交易,将网络锁定在一个无限循环中,不断重新检查旧交易而无法解决。

CertiK的首席安全官Kang Li告诉媒体:“仓鼠滚轮攻击如果成功执行,将对Sui区块链造成严重破坏,导致所谓的‘网络关闭’。”

Sui的TVL,这是衡量DeFi中投资者存款的指标。

漏洞

CertiK于4月27日通知了Sui这个漏洞,并在第二天发布了一个修复补丁。4月30日,Sui确认了问题的严重性为关键级别。

这项工作对CertiK来说是一个非常需要的胜利。在4月份,这家加密审计机构给zkSync Era区块链上新推出的去中心化交易所Merlin授予了90分的安全评分。然而,Merlin的开发人员变节,突然偷走了用户的资金,共计182万美元。

DeFi社区中的许多人批评CertiK没有披露代码中的机制,这让开发人员能够拿走用户的存款。

作为对CertiK发现的感激之情,Sui于5月16日根据其漏洞赏金计划的条件向该公司支付了50万美元的奖励。

Li表示“虽然攻击的影响是严重的,但它不会使区块链永久无法运行。但是,修复需要所有网络中的节点更新其软件,这可能是一个复杂而耗时的过程”。

Li说:“在这个更新在整个网络上推出之前,区块链将保持无法操作的状态,”。

当一个区块链停止运行时

区块链的最重要特点可以说是能够不受阻碍地发送交易。与传统银行系统可能需要数天才能完成的交易相比,支持者称赞区块链能够全天候处理货币交易(7x24小时)。

因此,当一个区块链在这一任务上失败时,旁观者将其视为非常严重的问题。与Sui竞争的Solana区块链最近几个月出现了多次网络停机,导致交易处理停止数小时,因此受到了严厉批评。

SUI币是Sui区块链的原生货币

目前,Sui区块链保证了1140万美元的存款。然而,它依赖于该网络的原生SUI代币的市值达到了4.03亿美元。

Sui区块链的开发公司Mysten Labs并未立即回应媒体的评论请求。

发现一项重大的区块链漏洞很可能帮助CertiK恢复在近几个月中失去的部分加密社区的信誉。

五月份,另一个由CertiK审计的DeFi协议Swaprum的开发人员偷走了300万美元。

区块链安全公司Hacken的首席执行官Dyma Budorin当时告诉媒体,Swaprum的开发人员“在他们的智能合约中留下了一个可升级性功能,他们用来转移用户资金”。

但CertiK告诉媒体,Swamprum的可升级性功能不在审计范围内。

评论

所有评论

推荐阅读

  • 链上AI预言机服务Canyon Network完成600万美元融资,DAO Venture等参投

    总部位于纽约的链上AI预言机服务Canyon Network宣布完成600万美元融资,DeData Technologies、DAO Venture、Vinci Labs和Fission Digital Capital参投,其估值达到6000万美元,新资金将用于支持其开发并推出Onchain AI Oracle,提升AI驱动的区块链应用程序的透明度、效率和安全性。

  • 阿联酋将为 DAO 引入法律框架

    阿拉伯联合酋长国专注于数字资产的自由经济区Ras Al Khaimah 数字资产绿洲 (RAK DAO) 即将为去中心化自治组织 (DAO) 引入法律框架。律师事务所 NeosLegal 和 RAK DAO 表示,新制度将于 10 月 25 日在 DAO 法律诊所推出并讨论。 NeosLegal 合伙人 Irina Heaver 表示,该框架有望阐明 DAO 如何保持合法合规,她认为这将对阿联酋的去中心化治理和更广泛的 Web3 生态系统产生重大影响。 公告强调,法律结构将明确税收义务和福利。它还将实现链上和链下资产的财产所有权,并为 DAO 的创始人、成员和贡献者提供免于个人责任的法律保护。法律框架还将使 DAO 能够签订具有法律约束力的合同,并制定解决内部和外部纠纷的指导方针。

  • Yellow Card完成3300万美元的C轮融资,Blockchain Capital领投

    10月18日消息,泛非金融科技公司Yellow Card完成3300万美元的C轮融资,Blockchain Capital领投。 Yellow Card是一家泛非金融科技公司,提供基于稳定币的金融基础设施。作为非洲大陆最大和第一个获得许可的稳定币进/出平台,该公司为各种规模的企业提供安全且经济高效的方法,以当地货币买卖USDT、USDC、PYUSD等货币——既可以直接买卖,也可以通过其支付API 进行买卖。

  • 黑山将于本周末确定 Do Kwon 的引渡命运

    据 Cryptoslate ,黑山司法部长 Bojan Božović 证实,已就引渡 Terraform Labs 联合创始人 Do Kwon 做出决定,引渡协议将于本周结束前签署。这一决定是经过了长达数月、充满争议的漫长法律程序后做出的。Božović 没有就案件细节提供更多评论,也没有透露权某将被引渡到何处。他说道:“作为司法部长,除了最高法院已经裁定的之外,我没有其他评论。”

  • zkPass完成1250万美元A轮融资,Animoca Brands等参投

    隐私保护数据验证协议 zkPass 完成 1250 万美元 A 轮融资,估值达到 1 亿美元,dao5、Animoca Brands、Flow Traders、Amber Group、IOBC Capital、Signum Capital、MH Ventures 和 WAGMI Ventures 参投。据悉,zkPass 计划明年一季度推出代币。(Theblock)

  • 神鱼:盲签问题普遍存在给黑客带来可乘之机,问题必须解决

    神鱼(@bitfish1)在X平台发文称,当前端存在安全风险时,硬件钱包作为最后一道防线,原本应确保资产安全。但现阶段,盲签问题普遍存在,给黑客带来可乘之机,这个问题必须解决。

  • 德意志交易所Clearstream:D7平台已发行超100亿欧元的数字债券

    德意志交易所Clearstream宣布,旗下数字证券平台D7已发行超100亿欧元(110亿美元)的数字债券,目前D7主要用于两种类型的发行,即大型数字债券和结构化产品。从技术层面来看,D7平台使用DAML智能合约,而最新版本的DAML支持Canton区块链,此前Clearstream还参与了一项使用法国批发央行数字货币CBDC进行结算的实际试验。

  • 流动性质押协议 Drop 完成 400 万美元种子轮融资,CoinFund 领投

    10 月 17 日,流动性质押协议 Drop 完成 400 万美元的种子轮融资,由 CoinFund 领投,CMS Holdings、Anagram、Interop Ventures、Cosmostation 等机构,以及 Lido DAO 联合创始人 Vasiliy Shapovalov、Celestia Labs 联合创始人 Mustafa Al-Bassam 和 Abacus Labs 首席执行官,Hyperlane 的核心贡献者 Jon Kol 等天使投资人参投。

  • 美CFTC:联邦法院允许Kalshi推出预测市场是“错误”的

    美国商品期货交易委员会(CFTC)律师在向上诉法院提交的一份简报中辩称,一名联邦法官“错误地”允许预测市场Kalshi列出和交易选举合约,并重申了其在下级法院提出的许多论点。 法官上个月裁定,CFTC不能禁止Kalshi上市选举合约。监管机构向上诉法院申请暂缓执行,以阻止该公司在上诉结果出来之前推出该产品。但该法院的法官裁定,CFTC未能证明将造成不可挽回的损害。

  • 贝莱德以太坊ETF持仓市值突破110亿美元

    贝莱德官方更新以太坊交易所交易基金iShares Ethereum Trust ETF持仓信息,截至10月16日,ETHA持仓量接近42.5万枚ETH(424,165.708 ETH),持仓市值突破110亿美元,触及1,109,528,417.19美元。