[灵踪安全已审计平行链项目SubGame Network]据官方消息,灵踪安全近期审计了基于Polkadot的平行链项目SubGame Network。项目为用Rust语言开发的平行链,功能包括:游戏结算模块与游戏大厅上线、多元可插拔式开发模块、多元支付模型引擎、 建立双向且多链跨链服务。详细细节请参看灵踪安全官网发布的审计报告。
灵踪安全:Arbitrum昨日因channel 阻塞引发内存泄漏,出现网络故障:9月14日晚,以太坊 Layer2 项目Arbitrum出现网络故障,其交易排序器因为内存泄漏而停止运行。根据灵踪安全漏洞检测系统提示:内存泄漏的位置在源码SequencerBatcher.SendTransaction() 函数中。
此处漏洞是因为channel 阻塞导致大量goroutine 没有及时释放,引发内存泄漏。建议在处理并发时,考虑channel的阻塞情况。当存在高并发条件时,为channel写入数据时,加上select default 处理。[2021/9/15 23:27:04]
灵踪安全:从未审计过BallSwap项目代码:针对BallSwap项目方官网称灵踪安全是该项目的审计机构之一。经核实,这是“BallSwap”项目方单方面盗用灵踪安全的logo在其官网进行展示,用于背书。在此,灵踪安全郑重声明:“团队并没有对‘BallSwap’项目代码进行审计,请广大用户保持警惕。所有灵踪安全审计过的项目均可在官网查到。灵踪安全保留对‘BallSwap’项目追究法律责任的权利。”[2021/6/6 23:16:27]
灵踪安全:DODO资金池被攻击事件中,攻击者跳过余额检查,窃取V2交易对的资产:据灵踪安全报道,近日,DODO交易所发生资金池被攻击事件,灵踪安全对本次事件的分析如下:
在本次攻击中,用户通过DODOV2交易对中的闪电贷借出资产,然后在回调函数中调用无权限限制的init函数,重置交易对合约的相关代币地址,从而跳过余额检查,窃取V2交易对的资产。
本次漏洞的关键是DODO交易对init函数未设定权限并且可以多次设置,这样所有的V2版交易对都存在被攻击的风险。[2021/3/9 18:28:52]
郑重声明: 灵踪安全已审计平行链项目SubGame Network版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。