成都链安科技周报8月4日~8月10日

亲爱的小伙伴们,大家好啊~不知不觉,炎热的夏天已经过去,金秋来临之际,成都链安科技在新的一周里各项工作都在稳步推进,下面请看本周周报的详细内容:

重大新闻

8月6日,DALICHAIN与成都链安科技签署战略合作框架协议, DALICHAIN作为一条商用公链,以提供行业落地能力为目的,意在解决行业实际问题,目前已在版权、公益、物流、供应链金融等领域提供落地解决方案,双方将在区块链安全、审计、智能合约开发、虚拟机研究等领域展开深入合作。

8月8日,数字资产交易全平台CoinMex同成都链安科技建立深度战略合作,成都链安科技将对CoinMex平台上的区块链项目进行智能合约开发、审计、安全验证,以保障其智能合约和底层链的安全性,共同为投资者打造安全、放心、可靠的数字资产交易全平台。

8月8日,区块链大数据平台币小白携手成都链安科技在技术、安全、媒体、大数据等多方面达成深度战略合作。双方同意,币小白指定成都链安科技作为项目智能合约开发、审计、安全验证的战略合作伙伴,成都链安科技指定币小白作为其媒体服务的战略合作伙伴,与此同时,双方还将共享项目信息等大数据。此次合作,将彼此赋能,共同探索区块链安全和大数据,构建开放共赢的行业生态

8月9日,JBEX金币与成都链安科技达成深度战略合作。成都链安科技将为JBEX上线的项目方“智能合约”进行深度安全审计,以确保JBEX交易所的安全性,双方共同为投资者打造安全、放心、可靠的数字资产交易平台。

漏洞分析

据成都链安科技消息,MyCryptoChamp游戏智能合约存在随机算法漏洞,将会影响游戏公平性。

更多技术分析,详情请点击右侧连接:智能合约随机数算法漏洞影响游戏公平性

成都链安科技建议:

根据游戏合约算法漏洞影响游戏公平性,成都链安科技提醒所有项目方,进行代码安全审计是项目上链前不可缺少的重要安全举措,必要时可以借助第三方专业审计团队的力量防患于未然。

 

上周,成都链安科技漏洞连载第三期介绍了竞态条件漏洞,还没有看过的朋友点击下方链接查看:弯道超车老司机戏耍智能合约 | 成都链安漏洞分析连载第三期 —— 竞态条件漏洞

本周,成都链安科技漏洞连载第四期将为大家介绍底层函数误用漏洞,包括可注入call漏洞和delegatecall误用漏洞,并为大家进行漏洞分析和提出修复建议,详情请查看本周公众号的推出的文章。

针对此次类型文章的整理,成都链安科技提醒大家:

1, 跨合约调用时,要慎用外部函数,周全考虑可能的调用风险,及时添补相应函数和规则,杜绝外患。

2, 内部权限设置必须考虑可能的权限被夺取的情况,从代码逻辑性和功能准确性全方面进行考量。

智能合约的安全规则终将会在安全团队与黑客的较量中不断完善,我们要做好打持久战的准备。

社区运营

8月9日至8月12日,成都链安科技为了给关注链安的朋友们送福利,开展了为期三天的线上有奖问答活动。大家可以关注我们的微信公众号,点击下方菜单“关于链安“,进入“有奖问答”,或查看下面文章,点击“阅读原文”参与活动。

赢积分兑Token! 区块链安全先行者「成都链安科技」终于发福利啦!

成都链安科技中英文电报群Telegram已开始运营,且群内保持了较高的活跃度,欢迎大家加入我们哦~

Telegram中文群:

https://t.me/LiananTech_cn

Telegram英文群:

https://t.me/LiananTech_en

成都链安科技漏洞情报站自建立以来,已更新了18期内容,本周更新了getToken函数漏洞、智能合约随机数算法漏洞、Asset乘法运算溢出漏洞,欢迎大家阅读并继续关注我们。

最后,小安提醒大家,成都链安科技CEO杨霞教授下周将会在社群里直播,会对大家关注的智能合约安全问题进行解答,报名可扫描下方海报二维码或点击“阅读原文”进行报名:

 

猜你喜欢

转载自blog.csdn.net/CDLianan/article/details/81563861