区块链安全公司 PeckShield 在深度解析波场 DApp 合约安全性时发现,一大部分 DApp 合约使用了第三方平台 TSC 的合约一致性校验服务。PeckShield 安全人员深入分析发现:TSC 能帮 DApp 开发者验证一些基础安全保障,但 TSC 服务代码自身尚不完备,不能保证校验结果的可靠性。截止目前 TSC 审核通过的 279 个合约中,其合约源码与 Tron 链上 bytecode 一致的仅 85 个,其余均无法完全匹配。PeckShield 安全人员和 TSC 开发者取得联系,对方也坦言此项服务尚在建设初期,不能保障审计结果的可靠性。PeckShield 在此提醒广大 Tron DApp 合约开发者应寻求官方有安全背景的第三方平台提供专业合约审计和安全应急响应服务,对于 DApp 用户在参与游戏投资时,务必注意合约本身在安全上的防护举措是否到位,避免造成不可挽回的数字资产损失。 —- 编译者/作者:区块链网络 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
部分波场 DApp 的合约一致性校验服务存在疏漏
2020-04-23 区块链网络 来源:链闻
LOADING...
相关阅读:
- Dapper Labs从风投公司和NBA球员那里筹集了1200万美元,净赚了120万美元2020-08-06
- IOST推动农业转型升级2020-08-06
- ForTube 的 Bank 模块经过 Certik 安全审计,未发现主要或次要漏洞2020-08-06
- DeFi平台Opyn智能合约漏洞详解:攻击者空手套白狼!2020-08-06
- 2020年Finwise纷智云端峰会第3场(国内场)圆满落幕2020-08-06