元宇宙海外合规架构如何选择?( 三 )


二、区块链代码错误导致的严重后果
区块链中的智能合约代码质量不好造成了许多严重的后果 。
目前来看,许多交易所和代币项目在上交易所之前没有经过区块链代码审计,造成了许多虚拟货币被盗窃的黑客事件 。
1、公链
BSV 遭 51% 攻击
2021年8 月 4 日,BSV 疑似遭受到 51% 攻击,近 100 个区块发生重组 。
ETC 主网遭遇分叉
2021年9 月 4 日,Ethereum Classic (ETC)发推称,因以太坊客户端 Geth 漏洞导致 ETC 主网遭遇分叉 。
Solana 的主网 Beta 版遭拒绝服务攻击
2021年9 月 14 日,公链 Solana 的主网 Beta 版自北京时间 19:52 开始出现不稳定状况,9 月 21 日,Solana 官方发布网络中断初步概述:Solana 网络离线 17 个小时,没有资金损失,网络在 24 小时内恢复了全部功能 。网络停滞的原因是拒绝服务攻击 。UTC 时间 12:00,Grape Protocol 在 Raydium 上启动 IDO,机器人生成的交易使网络拥堵 。这些交易造成了内存溢出,导致许多验证节点崩溃,迫使网络变慢并最终停止 。
DApp、DeFi、NFT、跨链
(1)ETH 生态
SushiSwap 再次遭攻击
1 月 27 日,SushiSwap 再次遭遇攻击,损失 81 ETH 。本次攻击和 SushiSwap 第一次攻击类似,都是通过操控交易对的兑换价格来产生获利 。这次的攻击利用了 DIGG 本身没有对 WETH 交易对,而攻击者创建了这个交易对并操控了初始的交易价格,导致手续费兑换过程中产生了巨大的滑点,攻击者使用少量的 DIGG 和 WETH 提供初始流动性即可获取巨额利润 。
SIL 被盗后追回 1215 万美元
3 月 19 日,DeFi 聚合理财服务 SIL.Finance 合约出现高危漏洞 。后 SIL.Finance 发文称,此次事件是由智能合约权限漏洞引起的,该漏洞继而触发了一个通用抢先交易机器人提交一系列交易以获利 。在发现智能合约因存在高危漏洞而无法提现后,经过慢雾等多方 36 小时的努力,已经成功追回 1215 万美元 。
(2)BSC 生态
Compound 漏洞与提案
9 月 30 日,去中心化借贷协议 Compound 通过推特确认,在执行 62 号提案后,该协议的流动性挖矿出现 COMP 代币分发异常情况,Compound Labs 和社区成员正在进行调查。Compound 表示,存款和借款资金目前未发现存在风险 。Compound 创始人 Robert Leshner 表示,出现的问题看起来是根据 62 号提案进行 COMP 代币分发的速率初始设定出错,导致过多 COMP 代币被分发 。10 月 4 日,就在 Compound 试图修补漏洞时,另外一笔价值 6880 万美元的 COMP 代币(共计 202472 枚 COMP)因为 drip() 函数的调用而被打入了已经存在漏洞的流动性挖矿代币分发合约 。
Cream Finance 三遭攻击
10 月 27 日,DeFi 借贷协 Cream Finance 遭受攻击,损失约 1.3 亿美元 。被盗的资金主要是 Cream LP 代币和其他 ERC-20 代币 。据悉,这是有史以来第三大 DeFi 黑客攻击 。此外,Cream Finance 此前曾多次遭受闪电贷攻击,2 月份损失 3750 万美元,8 月份又损失 1900 万美元 。
三、区块链代码审计成就完美合约
区块链智能合约通过代码建立一套“法律合同”,软件工程师创造一个完全无误差的代码是不可能的,程序员总存在疏忽的地方 。红岸科技和国防科技大学的Ulord区块链项目研究团队对市面上的区块链智能合约进行了审计,他们的研究发现:
对所有的程序员来说,写一个没有bug的代码实在是太难了,即使采取了所有可能的预防措施,在复杂的软件中也总会出现没有预料到的执行路径或可能的漏洞 。
在区块链领域从事代码审计业务的项目公司较少,目前每个代币在上交易所之前,其区块链智能合约代码由交易所进行审察和判定,但交易所有时并不能完全有效地判断合约是否完美 。


特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。