区块链快讯

区块链技术合约安全分析识破区块链ICO骗局

作者:admin 2019-04-23 我要评论

区块链ICO是一种依赖于区块链技术的新型融资方式,具有很多传统融资方式所不具备的优点,成功的ICO项目往往会给...

区块链ICO是一种依赖于区块链技术的新型融资方式,具有很多传统融资方式所不具备的优点,成功的ICO项目往往会给投资者带来高收益。但是,其中也不乏一些打着区块链ICO的名义来诈骗的项目,这些项目会让投资者血本无归。本文从智能合约分析的角度来区别哪些项目是相对靠谱的,哪些项目是有较大安全风险的。
 
区块链ICO
 
ICO是一种以初始产生数字加密货币作为投资回报的一种筹措资金的方式,类似于IPO(Initial Public Offering),IPO是通过一个可信的第三方(证券交易所)作为中介来筹措资金,ICO则是通过区块链技术作为可信担保来筹措资金。ICO具有降低了融资门槛,流动性强,可全球性融资等优势。它可以让项目在最开始的阶段就直接面对投资者,若项目具有吸引力,那么可快速吸引全球投资者前来投资,免去了IPO种种繁琐手续和资质审核的流程。
 
Ethereum(以太坊):ICO曾创下了募集了3万余个比特币的记录,将智能合约理念推进到极致的区块链项目,让全世界重新认识区块链公有链的项目。
 
TheDAO:通过智能合约众筹了1.5亿美元的以太币,但由于合约中存在重入漏洞导致筹集的以太币被黑客窃取。
 
我们在审计以太坊智能合约时,发现有些合约是具有ICO功能的。合约创建者编写合约接收投资者投资的以太币,然后返回给投资者一些自己发行的代币。当众筹成功后,合约创建者提取筹到的以太币作为项目的资金。若项目成功,投资者获得项目方的高额回馈。比如,Ethereum众筹项目,当时众筹时eth作价2-3元转给投资者,若投资者一直持有eth,那么现在已经涨到了1000多元。
 
但是有好多众筹项目并没有成功,此时投资者手中的代币就一文不值了,投资就打了水漂;甚至有些众筹本身就是个骗局,项目方筹得款项后,就提现跑路了。
 
本文我们从智能合约角度来分析众筹合约的安全性,在我们看来,某些众筹合约在合约代码实现上就像极了一个骗局,根本不值得投资。我们先看一下,以太坊官方推荐的一个众筹合约的合约代码,但是,在我们实际分析合约时,众筹合约写的是五花八门,有的就像后门合约,给投资者带来了极大的安全风险。
 
ICO作为一种新的融资方式有很多优点,但是由于流程简单,成本低,监管困难,这也滋生了很多以诈骗为目的的ICO。我们在对一个区块链ICO做安全考量时,除了深入理解项目的背景及项目可信度,从智能合约的角度也可以了解下该项目是真的在做事情,还是在割韭菜。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 区块链电子发票上线一周年接

    区块链电子发票上线一周年接

  • 11个常用的区块链开发工具

    11个常用的区块链开发工具

  • 一周年近600万张,区块链电子

    一周年近600万张,区块链电子

  • “区块链+云计算” 京东抢滩新

    “区块链+云计算” 京东抢滩新