币八婆
公众号ID:bi-bapo
关注
币圈的韭菜很像古代穷苦人家出生的孩子,从小渴望进宫,但是却不敢对自己下手,从5岁犹豫到20岁。
等到那些儿时的玩伴进宫后都过上了好日子,有些赚得金盆满钵,有些深得嫔妃宠幸,有些则成了皇上、太后面前的红人。
终于禁不住诱惑,在某个晚上,自己点上蜡烛,备好工具,咬牙一割。结果进宫后却发现:“妈的!被那群老太监骗了。”
小贴士:人体器官有重新生长的可能,太监进宫后,每年都要体检一次,即“验净”,以免器官重新长出来,祸患后宫。所以如果体检出来,器官有重生的苗头,就必须割掉。
以上只是八婆自己瞎几把扯的一个段子,大家就当夜宵随便吃点就行。
接下来进入正题:
在“欧链主办的EOS开发者大会”上,安比智能合约实验室创始人郭宇表示:他们分析了三万多个代币,发现两千多个代币用了不规范的代码,这些项目方想要彻底解决这些安全问题代价会很高。
并表示区块链开发者应该特别注意代码安全和规范问题。
郭宇的这段话让八婆背后一凉,一下子就想到了曾经的BEC。
4月22日,BEC惨遭黑客攻击,大量BEC被转出,数量远远超过BEC的发行数量70亿枚,继而引发市场的恐慌抛售,导致BEC的价值几乎归零。
仅仅过了三天,SMT也被发现交易异常,原因也是其以太坊智能合约存在漏洞。另据慢雾区透露,SMT和BEC出现的安全漏洞是类似的。
在BEC事件爆发后,区块链安全公司发现除了BEC之外,还有超过12个项目Token的智能合约中存在BatchOverFlow整数溢出漏洞,黑客以利用这一漏洞转账生成「不存在」的虚拟货币并进行交易获利。
把时间线拉短一些,你会发现,因为代码问题被黑客攻击的币还真不少。
比如疑似3次遭受到双花攻击的XVG以及差点归零的EDU。
今年的4月初,一名用户在论坛上发帖称XVG遭受51%攻击。自XVG区块高度2007365后,出块时间变得很快。
5月23日凌晨,XVG再次遭受51攻击。据悉,这次的黑客是在XVG代码中操纵了一个漏洞,允许恶意的矿商在块上设置虚假的时间戳,获得暴利。
同样,XVG第一次遭受攻击也是因为黑客利用了代码中的同一个漏洞偷了还未发行的XVG。
而仅仅过了4天,CHIEF56表示,XVG一个地址上共有1亿多个XVG令牌被盗,疑似遭受到第三次51%攻击。
5月24日,由于EDU代码存在巨大漏洞,黑客不需要私钥,就可以转走代币,导致EDU惨遭停牌,差点归零。据悉,黑客利用这个漏洞至少转走20亿代币。
同时,根据慢雾区披露,除了EDU,BAI的智能合约同样存在着这样的漏洞,可以转走任意账户的币。
说到底,这上面的币被攻击全都是因为代码问题。再加上,郭宇在大会说现在有两千多个代币的代码都不规范。让八婆真的忍不住隔一秒就想看看自己手里的币是否还安然无恙。
不管怎么说,韭菜们!你们除了要当心项目方、交易所、庄家以外,还要小心你们手里的币,说不准哪天被黑客攻击,一不小心就归零了。
如果有韭菜想要进社群,可以加下方的个人微信,联系八婆,备注“进群”。
我是美丽可人的币八婆
币八婆
添加个人微信,防止失联
欢迎前来开撩
领取专属 10元无门槛券
私享最新 技术干货