7*24 快讯

PeckShield预警:部分波场DApp的合约一致性校验服务存在疏漏

近日,区块链安全公司PeckShield在深度解析波场DApp合约安全性时发现,一大部分DApp合约使用了第三方平台TSC的合约一致性校验服务。安全人员深入分析发现:TSC能帮DApp开发者验证一些基础安全保障,但TSC服务代码自身尚不完备,不能保证校验结果的可靠性。截止目前TSC审核通过的 279 个合约中,其合约源码与 Tron 链上 bytecode 一致的仅 85 个,其余均无法完全匹配。