灵踪安全:Arbitrum昨日因channel 阻塞引发内存泄漏,出现网络故障

[灵踪安全:Arbitrum昨日因channel 阻塞引发内存泄漏,出现网络故障]9月14日晚,以太坊 Layer2 项目Arbitrum出现网络故障,其交易排序器因为内存泄漏而停止运行。根据灵踪安全漏洞检测系统提示:内存泄漏的位置在源码SequencerBatcher.SendTransaction() 函数中。

此处漏洞是因为channel 阻塞导致大量goroutine 没有及时释放,引发内存泄漏。建议在处理并发时,考虑channel的阻塞情况。当存在高并发条件时,为channel写入数据时,加上select default 处理。

灵踪安全:Sushi Miso被攻击的漏洞是一名Sushi雇佣的匿名开发者提交的:9月17日消息,Sushi的Miso项目遭到Supply Chain攻击,一名Sushi 的匿名前端开发承包商使用GH handle AristoK3将恶意代码注入Miso前端github仓库,攻击者在拍卖创建时插入自己的钱包地址以替换拍卖的钱包地址。

灵踪安全建议: 开发者应检查自己的前端应用是否有漏洞,并对前端代码进行安全审计。[2021/9/17 23:32:08]

灵踪安全已审计平行链项目SubGame Network:据官方消息,灵踪安全近期审计了基于Polkadot的平行链项目SubGame Network。项目为用Rust语言开发的平行链,功能包括:游戏结算模块与游戏大厅上线、多元可插拔式开发模块、多元支付模型引擎、 建立双向且多链跨链服务。详细细节请参看灵踪安全官网发布的审计报告。[2021/6/19 23:49:29]

灵踪安全(Fairyproof Tech):Iron Bank合约有风险 项目引用须谨慎:灵踪安全团队(Fairyproof Tech)分析发现,造成本次事故的原因是Cream协议新引入的无抵押借贷功能Iron Bank相关合约存在漏洞被黑客利用。

Iron Bank大胆采用了无抵押+白名单方式让用户从资金池借款。这种方式一方面提高了资金利用率和灵活度,但另一方面增加了项目借贷的风险敞口,试图采用部分中心化的方式对冲这类风险。

灵踪安全(Fairyproof Tech)认为由于Iron Bank合约上线时间尚不长,未经过市场检验,因此存在较大风险。因此我们提醒所有引用了Cream项目代码的团队暂时不要上线Iron Bank功能,加强风险控制。我们后续会发布更进一步的细节。[2021/2/13 19:41:17]

郑重声明: 灵踪安全:Arbitrum昨日因channel 阻塞引发内存泄漏,出现网络故障版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 期权协议Sigma Protocol将在Columbus-5升级后上线Terra

    [2021-9-16 23:30:02]9月16日消息,期权协议Sigma Protocol宣布计划将在Terra Columbus-5升级后上线Terra。 去中心化期权协议Numoen现已在Arbitrum上线:12月9日消息,去中心化期权协议...

  • FTX现已上线2021年新季度合约1231

    [2021-9-17 23:32:43]据官方消息,FTX已于新加坡时间2021年9月17日上线12月的季度交割合约,合约代码为:1231。原0924季度合约将于新加坡时间2021年9月24日11:00进行交割。 Mark Cuban:如果美SEC...

  • 迈阿密CityCoin协议接受捐款价值超500万美元

    [2021-9-18 23:34:42]9月18日消息,迈阿密的社区对市政主权愿景的CityCoins城市币项目接受捐款价值已超过500万美元。MiamiCoin 协议建立在 Stacks STX 区块链上。捐款最初以 STX 代币计价,当城市访问其钱包时...

  • 海纳星云发布NFT发行和销售平台“丸卡”Roadmap

    [2021-9-15 23:27:15]金色财经现场报道,在9月15日海纳星云主办的战略发布会上,海纳星云发布NFT发行和销售平台“丸卡”Roadmap:10月初,海纳星云将发布丸卡1.0版本,海纳星云会为市场提供一个合规的NFT发行平台。11月,海纳星云...

  • XRP持有者就假冒钱包应用程序对苹果公司提起集体诉讼

    [2021-9-18 23:33:43]金色财经报道,XRP持有者已对苹果公司提起集体诉讼,他们声称由于网络钓鱼应用程序而失去了资金。据悉,网络安全IT专业人士Hadona Diep于9月16日代表出现类似情况的个人向马里兰州联邦地方法院提起诉讼。该法律纠...

  • 灵踪安全:Arbitrum昨日因channel 阻塞引发内存泄漏,出现网络故障

    [2021-9-15 23:27:04]9月14日晚,以太坊 Layer2 项目Arbitrum出现网络故障,其交易排序器因为内存泄漏而停止运行。根据灵踪安全漏洞检测系统提示:内存泄漏的位置在源码SequencerBatcher.SendTransacti...

  • NFT项目Inertial Moment销售量突破100万,创下历史新高

    [2021-9-17 23:31:09]金色财经报道,据最新数据显示,NFT项目Inertial Moment销售量突破100万,创下历史新高,本文撰写时为1,002,999。此外,Inertial Moment目前交易总额为4.348亿美元(排名NFT收...

  • 数据:交易所USDT提款数量创19个月以来新低

    [2021-9-17 23:32:10]9月17日消息,Glassnode数据显示,交易所USDT提款数量(7日MA)刚刚达到19个月以来低点,为467.095枚。 数据:一巨鲸地址将其全部2900万枚ANKR转入Binance:金色财经报道,据L...

  • 比特币矿企CleanSpark将投入1.45亿美元建立碳中和比特币矿场

    [2021-9-17 23:31:40]9月17日消息,比特币矿企CleanSpark宣布将与佐治亚州格威纳特县合作,预计未来5年内将在该州对矿场、硬件设备、电力、碳中和等方面投资1.45亿美元以建立100%碳中和的矿场,其中硬件设备投资就将投入1.32亿...

  • Venus出现诱导投票的恶意收购事件,最终投票通过却未执行

    [2021-9-18 23:34:43]9月18日消息,BSC借贷平台Venus出现诱导投票的恶意收购事件,Venus社区此前通过一项提案,拟赋予一个名为Bravo的团队与原团队同等水平的投票和筹资能力,该团队称其目的是维持和提升Venus平台代币XVS的...

  • MDEX即将开启第一期全球董事竞选

    [2021-9-17 23:32:45]据MDEX官方公告,官方将于2021年09月18日 20:00(UTC+8)开启第一期全球董事竞选。所有MDX锁仓凭证(xMDX)持有者都可以通过质押凭证(不低于200万个xMDX)申请成为MDEX候选董事。所有锁仓...

金星链

狗狗币COV:美元的末日?全球金融格局将如何重塑?

标普在7月16日的报告中警告,美元的全球霸主地位正面临前所未有的挑战。报告指出,随着全球多国寻求减少对美元的依赖,增加人民币等其他货币的使用,以及提高黄金储备,美元在国际贸易和金融中的作用正在逐.

[0:0ms0-1:71ms