宇宙链 宇宙链
Ctrl+D收藏宇宙链

金色前哨 | SushiSwap完成审计 最大风险是管理员权限不受社区治理权约束

作者:

时间:1900/1/1 0:00:00

近几天,以太坊上最火的流动性挖矿DeFi项目一定是SushiSwap。

借助于向流动性提供者分发代币SUSHI的激励机制,大批流动性提供者把Uniswap LP代币抵押至SushiSwap,短短时间,SushiSwap吸走Uniswap70%的锁仓资金。在如此热度之下,三大交易所同时主动上线SUSHI。这均是在未完成合约审计的情况下发生的。金色财经记者此前报道过SushiSwap介绍和挖矿教程。

这也是SushiSwap头顶的达摩克利特之剑。9月3日,区块链安全公司派盾PeckShield宣布正式完成对SushiSwap的安全审计。

分析 | 金色盘面: BTC/USDT短线承压于6430:金色盘面综合分析:BTC/USDT短线承压于6430,有向下需求,注意关注支撑6300。[2018/8/19]

报告显示,派盾安全审计共发现 13 个潜在问题,其中风险等级为High 的 2 个,Medium 3 个,Low 6 个,informational 2 个。

金色财经现场报道 金色财经合伙人佟扬:少一些贪婪 多一些对技术的向往:金色财经现场报道,在2018全球区块链精英峰会上,进行以《从媒体角度看区块链行业发展趋势》为题的圆桌谈论,金色财经合伙人佟扬指出:我们还应该思考,行业的乱象是不是由于过分贪婪造成的,如果我们少一些贪婪,多一些对于技术的向往,或许行业会有另一番景象。另外,投资风险分析能力与教育程度也对行业发展有影响。现在行业依旧存在信息不对等的情况。作为行业媒体,我们要坚定自己具有两方面责任,面对读者,我们要对内容去伪存真;面对行业我们要做好连接器的角色,让更多的人了解区块链技术本身,持续布道。[2018/4/28]

PeckShield安全审计人员认为,SushiSwap代码整体设计相对逻辑缜密,存在2个风险等级较高的安全隐患,最大风险是当前合约的管理员权限并不受社区治理权约束,但没有严重威胁用户资产安全的系统性风险。

金色财经独家分析 谷歌:大数据区块链一相逢 便胜却人间无数:日前消息谷歌提交新的区块链技术保护用户数据安全性,与各大巨头一道争相布局区块链,在谷歌chrome浏览器也十分欢迎非挖矿功能的区块链扩展应用。今日三位杰出的前谷歌成员还组建了xGoogler区块链蓝面,为感兴趣的辛劳谷歌员工建立了新社区,谷歌在互联网时代的上一站实现了巨大成就,同时拥抱区块链也实现了与其自身优势的“大数据”的结合,更有利于寻找大数据、人工智能与区块链的结合点,寻找技术结合带来的新“化学反应”。金色财经认为,大数据和人工智能已经很好的解决了“记什么账”、“怎样记账”的问题,现在,区块链解决了记账的真实性,技术一相逢,还原了一个真正的现实世界。[2018/4/16]

派盾表示,在SushiSwap中,治理合约(即GovernorAlpha)在治理方面起着至关重要的作用。规范着系统范围内的操作(例如,资金池添加,奖励调整和迁移设置)。它还有权控制或管理提案的生命周期,并就其制定法规他们的提交,处决和撤销。特权越大,责任越大。派盾分析表明,治理合约确实享有特权,但目前尚未部署它来管理MasterChef合约,而MasterChef合约是SushiSwap核心。

审计一开始,派盾研究了智能合约源代码并通过代码库运行了内部静态代码分析器。目的是静态识别已知的编码错误,以及手动验证(拒绝或确认)派盾审计工具报告的问题。然后进一步手动审计业务逻辑,检查系统操作,并对DeFi相关部分进行审查以发现可能的陷阱和/或错误。

派盾表示,已经确定了一系列潜在问题:其中一些涉及在微妙的极端情况,以前可能没有想到而其他人指出过的多个合约之间的不寻常交互。

派盾认为,总体而言,SushiSwap智能合约经过精心设计,尽管可以通过解决已确定的问题进行改进,包括2个高风险等级漏洞,3个中风险等级漏洞,6个低风险等级漏洞和2个信息建议。

派盾安全审计报告地址:

https://github.com/peckshield/publications/blob/master/audit_reports/PeckShield-Audit-Report-SushiSwap-v1.0.pdf

标签:SHIUSHSUSHISWAPSHIBGOTCHISafari CrushSUSHIBEAR币WSWAP币

币安交易所app下载热门资讯
绝密 火币扫黑办公室的日常

冻卡风波沸沸扬扬 女侠作为亲历者对此恨之入骨 打击黑产 必须搞起来 欧易OKX将于7月6日18:00上线FXS,现已开放充值:金色财经报道,欧易OKX将于7月6日18:00上线Frax Finance效用代币FXS.

1900/1/1 0:00:00
分析:比特币投资者持币不卖 矿工“囤币居奇”

据Cryptopotato 8月31日报道,比特币矿工和投资者放缓出售代币的速度,“囤货居奇”氛围凸显。我们不得不怀疑,他们是否在等待大牛市的再次来到.

1900/1/1 0:00:00
中期多头格局刚破 不要对短期反弹抱有过高期望

各级别性质:日线-盘整,4小时-下跌,1小时-下跌截图来自OKEX BTC/USDT永续合4小时图:对于行情从两个角度来说,一个角度是客观的走势状态以及根据客观走势所制定的应对策略,另外一个角度是基于经验的主观预判.

1900/1/1 0:00:00
金色前哨 | 安倍晋三宣布辞职 任内曾推进数字货币发展

金色财经讯,8月28日下午4时,安倍晋三在日本东京首相官邸召开记者会,宣布辞去首相职务。据此前日本广播协会(NHK)报道,安倍曾在本月连续两次前往医院接受身体检查,检查结果表明,安倍的老毛病溃疡性大肠炎正在恶化,为了避免出现影响国政等.

1900/1/1 0:00:00
微比特ViaBTC“套期保值”上线:提前锁定挖矿利润

作为一名资深的老矿工,虽没挖过千倍币,可一路下来也踩过许多坑,终琢磨出一条极重要经验:挖矿必须要做“套期保值”,方可让你投资处于不败之地.

1900/1/1 0:00:00
8.21晚间行情:分化行情该如何操作

文章系金色财经专栏作者币圈北冥供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当.

1900/1/1 0:00:00