以太坊交易 以太坊交易
Ctrl+D收藏以太坊交易
ads
首页 > 创业项目 > 安全 > 成都链安

成都链安

成都链安

成都链安

https://www.lianantech.com

支持 EOS、以太坊的区块链形式化验证平台。
成都链安简介

Beosin 成都链安 VaaS 即 Verification as a Service,是全球首个同时支持 EOS、以太坊区块链智能合约的自动形式化验证平台,具有验证效率高、自动化程度高、人工参与度低、易于使用、支持多种合约开发语言、可支持大容量区块链底层平台等特点。

VaaS 平台的「一键式」形式化验证工具,可精确定位到有风险的代码位置和风险原因,有效的验证智能合约或区块链应用的常规安全漏洞、安全属性和功能正确性,从而显著提高其安全等级。自动化工具加人工复核的方式对智能合约进行安全审计,确保审计质量和效率。相关研究成果已申请软件发明专利 5 项。

由电子科技大学杨霞、郭文生两位教授共同创建,获得分布式资本的投资。

【动态 | 12月发生较典型安全事件超9起】据成都链安态势感知平台数据显示,在过去一个月(12月)中,共发生9起较为典型的安全事件。其中包括:DApp方面:12月6日,Tron Lounge DApp遭到回滚交易攻击,共计损失54653TRX。公链方面:12月14日,唯链官方宣布遭遇黑客攻击,被盗走了11亿枚VET, 640万美元不翼而飞;12月20日,NULS公链官方账户被盗200万NULS代币;12月30日,公链 IOTA 主网出现共识分裂而无法更新的情况,TPS 一度接近 0;12月1日,Vertcoin(VTC)遭受了51%攻击,攻击者成功利用自己的553个区块替代了603个VTC主链区块。钱包方面:以太坊钱包Shitcoin Wallet疑似被恶意JavaScript代码,企图从浏览器窗口抓取数据并发送至远程服务器erc20wallet.tk。其他方面:Poloniex加密货币交易所发邮件告知客户或存在数据泄漏;黑客被发现利用著名歌手泰勒·斯威夫特的JPEG照片来隐藏恶意加密挖矿软件MyKingz;58COIN官方公告表示,近期有不明人士冒用58COIN官方名义达成钓鱼目的。

【动态 | 中商产业研究院:2019年11月区块链领域战略投资事件最多】据中商产业研究院分析,2019年11月,区块链投融资事件22起,较上月减少8起。投融资金额17.88亿元,环比减少63.6%。从投融资轮次来看,战略投资事件最多共计16起,A轮、Pre-A轮投融资事件各2起,B轮、天使轮投融资事件各1起。从投融资金额来看,成都链安、优版权、九宽科技、兆物信连投融资金额为千万人民币级别,Mythical Games、Bison Trails投融资金额为数千万美元。

【动态 | eos可疑账户集中部署合约 请项目方提高警惕】成都链安区块链安全态势感知系统Beosin-Eagle Eye检测发现今天晚间22:00-23:00之间多个eos黑客账户相继进行合约部署,请各大项目方提高警惕,提高运维等级,自查游戏合约是否还存在已经报道过的漏洞,以免遭受攻击。同时欢迎各项目方加入成都链安的鹰眼态势感知系统和鹰眼合约防火墙,鹰眼态势感知系统将为大家免费提供预警、报警服务,鹰眼合约防火墙能即时阻断黑客攻击。

【动态 | Tobet遭回滚交易攻击 修复方案已采用】EOS游戏Tobet 于2018/12/19被恶意账户kfexzmckuhat攻击,使用的攻击方式为回滚交易攻击,据Beosin(成都链安)团队分析,攻击原理可能为:在下注时进行交易回滚,下注之后到交易回滚这段时间内,当前节点的数据库中会短暂存在下注数据;而Tobet是通过合约外轮询节点数据库的方式查询下注,之后会在合约外开奖将结果传递给开奖action;当攻击者不断下注并回滚交易时,由于下注和Tobet轮询使用节点相同,Tobet开奖轮询能短暂查询到数据库下注信息并且进行开奖。但是攻击者的下注并没有成功,而合约会不断为其开奖,导致无本套利。目前有关方面已经推出修复方案:采用读写分离的方式修复,读取采用read-only的节点,写入采用另一个节点,以规避该漏洞风险。

标签:成都链安

官方信息
  • Facebook
  • Twitter
  • 微博
  • YouTube
成都链安热门资讯
ads