比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

危及ERC20智能合約、讓代幣價值歸零的溢出漏洞到底是什么?_TOKE

Author:

Time:1900/1/1 0:00:00

7月8日下午,降維安全實驗室監控到,以太坊智能合約AMR存在高危風險交易。團隊對代碼進行分析,發現其中存在的整數溢出漏洞已被人惡意利用,導致AMR大量增發。今年4月份,攻擊者也曾利用該漏洞攻擊美圖合作的美鏈BEC,導致市場上頓時出現海量BEC,貨幣價值幾乎歸零。那么,整數溢出漏洞是什么?可以從我們熟悉的登陸密碼說起。程序怎么判斷用戶輸入密碼的正誤呢?后臺的操作是這樣的,先讓用戶輸入密碼,然后再調取真正的密碼,與之對比,如果差異為0,則輸出密碼正確,否則錯誤。這在用戶輸入正確密碼或錯誤密碼時都很好判斷。但是,由于后臺留給密碼的存儲空間是有限的,如果此時用戶輸入的數據超出4個字節,那么將會出現字符溢出。如果程序事先沒有被設置對溢出進行判斷的話,溢出的字符將使系統報錯或關閉。我們再來看此次整數溢出漏洞的缺陷代碼片段:該片段出現在一個叫“multiTransfer”的函數中,函數的作用是讓一個地址可以同時給多個地址轉賬。問題代碼中的totalTokensToTransfer計算出一共要支出的幣的總量,tokens是最終給每個地址轉賬的金額。由于項目方給totalTokensToTransfer變量賦值時未進行溢出判斷,導致當tokens參數非常大時,totalTokensToTransfer變量進行數次計算后溢出為溢出值,系統即認為本次轉賬總金額為溢出后的值,由此便繞過余額檢查的步驟繼續完成交易,但實際上其轉賬金額遠大于錢包所含金額。于是系統憑空轉出巨額代幣,黑客將其在市場上拋售獲利。今年6月份,安比實驗室對以太坊上部署的合約進行的分析檢測,發現共有866個合約存在相同問題。為什么會存在這些漏洞呢?Bcsec安全團隊表示,這類漏洞本質是由于編程人員的疏忽造成的,之所以在以太坊ERC20中較大規模蔓延,是由于很多新上線的合約直接copy自一些合約模板,而未對其進行嚴格的安全評估,因此新項目如要使用應盡量確保其合約的安全性,才可以代表資產進行交易。我是作者黃雪姣,區塊鏈項目報道/交流可加微信hxjiapg,勞請備注職務和事由。

0x316地址在過去3天內總共使用25萬美元買入17.72萬枚LBR:金色財經報道,據Spot On Chain監測顯示,0x316地址在2小時前以平均1.514美元的價格買入9.907萬LBR(15萬美元),隨后價格上漲 4%。該地址在過去3天內總共使用25萬美元買入17.72萬枚LBR。每次買入后,LBR的價格都會飆升,該地址目前仍持有全部,現值26.7萬美元。

此外,地址0x316也從兩個流行的meme coin賺取了總計約28.9萬美元:從7月24日到7月28日,將9500萬枚RSR (18.8萬美元) 兌換為 2.53億枚RLB (現價值46.1萬美元),從8月10日起,將7.5萬枚USDT兌換為74萬枚BITCOIN(現價值9.1萬美元)。[2023/8/12 16:22:04]

Aura Finance:已完成由Zellic進行的第二次審計:6月17日消息,BAL質押和流動性挖礦一站式平臺Aura Finance發推稱,已完成了由Zellic進行的第二次審計,同時部署至Arbitrum的AIP提案現已啟動。[2023/6/17 21:42:52]

全省首筆數字人民幣國家基本公共衛生服務項目補助資金在雄安新區成功發放:6月17日消息,近日全省首筆數字人民幣國家基本公共衛生服務項目補助資金成功發放至雄縣米家務鎮29個村醫個人電子錢包中,標志著雄安新區基于“區塊鏈+數字人民幣”模式的國家基本公衛考核與資金撥付管理平臺正式上線。(冀時客戶端)[2022/6/17 4:35:42]

Tags:TOTTOKETOKENKENCryptoTrainsimToken錢包appStella TokenHarmony Token

pepe最新價格
即將抵達戰場的保險大佬,如何從暴利的數字世界分一杯羹?_NFT

本文來自鏈研所,作者:OlgaKharif、BrianH.Mukherjee,編譯:JimmyFan,星球日報經授權轉發.

1900/1/1 0:00:00
以太坊擁堵依然嚴重,還是Fcoin的鍋_OIN

以太坊自7月17日發生擁堵,目前情況依然嚴重。截止發稿前待處理交易69904筆,逼近7萬,與兩日前的69930筆無差異.

1900/1/1 0:00:00
買金條就送 token,「買金網」想用通證經濟撬動黃金后市場_TOK

中國是黃金消費第一大國。2017年,中國黃金實際消費量1089噸,與2016年相比增長9.41%。隨著消費較大幅度增長的,是黃金二次流通的需求上升.

1900/1/1 0:00:00
加密貨幣的網絡效應:為什么說作為支付手段的 BTC 有高速增長的潛力_BOOK

編者按:本文來自藍狐筆記,作者:KyleSamani,翻譯:郭知行,星球日報經授權轉發。前言:本文全面探討了加密貨幣的價值存儲網絡效應問題,包括網絡效應的基礎、衡量方法,并在此基礎上探討了數字黃.

1900/1/1 0:00:00
Celer Network 希望利用狀態通道,讓公鏈實現“互聯網速度”_WOR

擴容是底層公鏈目前最大的命題,各公鏈團隊正在嘗試不同的擴容方案。總體來說,擴容思路大概分成鏈上和鏈下。鏈上擴容思路的主要是改變共識算法/數據結構或分片兩種方向,我們可以稱為Layer1方案.

1900/1/1 0:00:00
星球日報 | ETH暴跌;網易星球被指變相“發幣”;比特大陸被曝Q2虧損超6億美元_COIN

頭條 ETH刷新去年11月以來低位,相比今年高點跌去近80%行情顯示,ETH持續回落,逼近280美元,刷新去年11月以來低位,相比今年1月高點1422.86美元已跌去80%.

1900/1/1 0:00:00
ads