金色前哨 | SushiSwap完成审计 最大风险是管理员权限不受社区治理权约束

近几天,以太坊上最火的流动性挖矿DeFi项目一定是SushiSwap。

借助于向流动性提供者分发代币SUSHI的激励机制,大批流动性提供者把Uniswap LP代币抵押至SushiSwap,短短时间,SushiSwap吸走Uniswap70%的锁仓资金。在如此热度之下,三大交易所同时主动上线SUSHI。这均是在未完成合约审计的情况下发生的。金色财经记者此前报道过SushiSwap介绍和挖矿教程。

这也是SushiSwap头顶的达摩克利特之剑。9月3日,区块链安全公司派盾PeckShield宣布正式完成对SushiSwap的安全审计。

BC科技集团拟花费约1.98亿港元提升数字资产平台技术及数字化转型开发:BC科技集团(00863.HK)公布,于2021年6月11日交易时段前,公司拟以每股17港元配售合共31,952,500股配售股份,配售股份占扩大后之已发行股本约7.62%,配售价较昨日收市价每股19.26港元折让约11.73%。配售事项所得款项总额及所得款项净额估计分别为约5.4319亿港元及约5.35亿港元。公司拟将配售事项所得款项净额约1.98亿港元用作资讯科技相关花费,包括数字化转型、开发及提升数字资产平台业务的平台技术。此前消息,港股BC科技集团与渣打合作建立机构数字资产交易平台。(财华网)[2021/6/11 23:29:38]

报告显示,派盾安全审计共发现 13 个潜在问题,其中风险等级为High 的 2 个,Medium 3 个,Low 6 个,informational 2 个。

以太坊2.0存款合约地址余额突破150万ETH:金色财经报道,Beaconcha.in数据显示,截至目前以太坊2.0存款合约地址已收到1500993.00007枚ETH。[2020/12/16 15:19:46]

PeckShield安全审计人员认为,SushiSwap代码整体设计相对逻辑缜密,存在2个风险等级较高的安全隐患,最大风险是当前合约的管理员权限并不受社区治理权约束,但没有严重威胁用户资产安全的系统性风险。

派盾表示,在SushiSwap中,治理合约(即GovernorAlpha)在治理方面起着至关重要的作用。规范着系统范围内的操作(例如,资金池添加,奖励调整和迁移设置)。它还有权控制或管理提案的生命周期,并就其制定法规他们的提交,处决和撤销。特权越大,责任越大。派盾分析表明,治理合约确实享有特权,但目前尚未部署它来管理MasterChef合约,而MasterChef合约是SushiSwap核心。

审计一开始,派盾研究了智能合约源代码并通过代码库运行了内部静态代码分析器。目的是静态识别已知的编码错误,以及手动验证(拒绝或确认)派盾审计工具报告的问题。然后进一步手动审计业务逻辑,检查系统操作,并对DeFi相关部分进行审查以发现可能的陷阱和/或错误。

派盾表示,已经确定了一系列潜在问题:其中一些涉及在微妙的极端情况,以前可能没有想到而其他人指出过的多个合约之间的不寻常交互。

派盾认为,总体而言,SushiSwap智能合约经过精心设计,尽管可以通过解决已确定的问题进行改进,包括2个高风险等级漏洞,3个中风险等级漏洞,6个低风险等级漏洞和2个信息建议。

派盾安全审计报告地址:

https://github.com/peckshield/publications/blob/master/audit_reports/PeckShield-Audit-Report-SushiSwap-v1.0.pdf

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

XRP维也纳证券交易所上市比特币ETP 为投资者打通合规入场通道

据Decrypto 9月2日报道,中欧地区最大的证券交易所之一的维也纳证券交易所(Wiener B?rse)近日上市了其首款加密货币产品。该地区的专家表示,尽管这是加密货币获得采用的强烈信号,但这些交易所交易产品(ETP)也可能导致加密货币的真正价值被忽视。

SHIB跨链挖矿聚合器Farmland的流动性挖矿能参与吗?

从Compound 6月15日推出COMP代币的流动性挖矿以来,DeFi的流动性挖矿成为早期项目引导出流动性的关键手段。在Compound之后,Balancer、Curve等也开启了流动性挖矿,如今Balancer和Curve的流动性分别超过3.6亿美元和10亿美元。

区块链Defi热浪过后 跨链会成为新的热点嘛?

一夜秋风来,吹的币民心又寒,不知道是不是庄家应94的景,一觉醒来,行情如下,新韭菜,老韭菜,一个都跑不掉。(我心好凉) “挖卖提”“买卖赚”“FOMO down”是最近身边币圈人的常见状态。

XLM数字经济时代 为什么Filecoin将会非常重要?

从使用的网站到支持经济的金融基础设施,一切都取决于有效的数据存储。但是今天,数据存储变得越来越昂贵、不透明、易碎化且不隐私。 Filecoin旨在解决这些问题,并将存储恢复为自然的免费和私有状态。

[0:0ms0-4:73ms