比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > BNB > Info

TOT:危及ERC20智能合約、讓代幣價值歸零的溢出漏洞到底是什么?

Author:

Time:1900/1/1 0:00:00

7月8日下午,降維安全實驗室監控到,以太坊智能合約AMR存在高危風險交易。團隊對代碼進行分析,發現其中存在的整數溢出漏洞已被人惡意利用,導致AMR大量增發。今年4月份,攻擊者也曾利用該漏洞攻擊美圖合作的美鏈BEC,導致市場上頓時出現海量BEC,貨幣價值幾乎歸零。那么,整數溢出漏洞是什么?可以從我們熟悉的登陸密碼說起。程序怎么判斷用戶輸入密碼的正誤呢?后臺的操作是這樣的,先讓用戶輸入密碼,然后再調取真正的密碼,與之對比,如果差異為0,則輸出密碼正確,否則錯誤。這在用戶輸入正確密碼或錯誤密碼時都很好判斷。但是,由于后臺留給密碼的存儲空間是有限的,如果此時用戶輸入的數據超出4個字節,那么將會出現字符溢出。如果程序事先沒有被設置對溢出進行判斷的話,溢出的字符將使系統報錯或關閉。我們再來看此次整數溢出漏洞的缺陷代碼片段:該片段出現在一個叫“multiTransfer”的函數中,函數的作用是讓一個地址可以同時給多個地址轉賬。問題代碼中的totalTokensToTransfer計算出一共要支出的幣的總量,tokens是最終給每個地址轉賬的金額。由于項目方給totalTokensToTransfer變量賦值時未進行溢出判斷,導致當tokens參數非常大時,totalTokensToTransfer變量進行數次計算后溢出為溢出值,系統即認為本次轉賬總金額為溢出后的值,由此便繞過余額檢查的步驟繼續完成交易,但實際上其轉賬金額遠大于錢包所含金額。于是系統憑空轉出巨額代幣,黑客將其在市場上拋售獲利。今年6月份,安比實驗室對以太坊上部署的合約進行的分析檢測,發現共有866個合約存在相同問題。為什么會存在這些漏洞呢?Bcsec安全團隊表示,這類漏洞本質是由于編程人員的疏忽造成的,之所以在以太坊ERC20中較大規模蔓延,是由于很多新上線的合約直接copy自一些合約模板,而未對其進行嚴格的安全評估,因此新項目如要使用應盡量確保其合約的安全性,才可以代表資產進行交易。我是作者黃雪姣,區塊鏈項目報道/交流可加微信hxjiapg,勞請備注職務和事由。

Lido Staked Ether市值升至110億美元上方,超越Polygon成為市值第九大加密貨幣:金色財經報道,據Coingecko數據顯示, Lido Staked Ether(STETH)市值已升至110億美元上方,本文撰寫時達到11,340,732,821美元,創下自2022年5月以來新高。此外,當前Lido Staked Ether市值已超越Polygon(10,325,390,252美元),成為市值第九大加密貨幣。[2023/4/11 13:56:33]

Web3音樂創作平臺Arpeggi Labs計劃融資1100萬美元:金色財經報道,Web3音樂創作平臺Arpeggi Labs計劃融資1100萬美元,據提交給美國證券交易委員會的文件顯示,Arpeggi Labs已從21位投資處籌集了910萬美元。

此前報道,Arpeggi Labs于2022年9月宣布完成a16z Crypto領投的510萬美元種子輪融資。[2023/2/3 11:46:16]

法庭文件顯示FTX新任CEO的時薪為1300美元:11月21日消息,根據Watcher.Guru引援11月19日提交給美國特拉華州破產法院的文件,FTX新任首席執行官John J. Ray III的時薪為1300美元。

文件中寫道:“John J. Ray III的的服務是根據Owl Hill Advisory, LLC與債務人之間的約定書(首席執行官約定書)保留的。根據首席執行官約定書的條款,Owl Hill將提供Ray作為債務人的首席執行官的服務,但Ray先生仍將是Owl Hill的員工。根據CEO約定書,債務人將支付當前每小時1300美元的費用……”[2022/11/21 22:11:28]

Tags:TOTTOKENENSTOKETOTOFOTokenSkyGensoKishi Metaverse1inch Token

BNB
加密貨幣:歐盟立法者想將 ICO 納入新眾籌法規,要求眾籌平臺設立上限并遵守證券法

據上周五公布的一份文件顯示,歐洲議會(EuropeanParliament)經濟與貨幣事務委員會(CommitteeonEconomicandMonetaryAffairs)提出了一項草案建議.

1900/1/1 0:00:00
區塊鏈:用區塊鏈幫實體經濟完成互聯網+戰略,「宏暢」想成為區塊鏈界“埃哲森”

“生態”一詞在生物學上被定義為:“在一定空間范圍內,植物、動物、真菌、微生物群落與其非生命環境,通過能量流動和物質循環而形成的相互作用、相互依存的共同體.

1900/1/1 0:00:00
區塊鏈:京東跑步雞對標網易黑豬肉,互聯網農場或成這屆區塊鏈競拍最大贏家

7月16日,星球日報獲悉,京東哈希莊園首次開放為期三天的“京心競拍”,限時出價,價高者得。據星球日報此前報道,哈希莊園為京東在今年5月推出的一款區塊鏈游戲小程序,其內置的“京心值”與“活力”作用.

1900/1/1 0:00:00
coinbase:解構“Coinbase 效應”——為何Coinbase一有意,幣就漲?

本文來自巴比特資訊,作者:Aditya,星球日報經授權轉發。Coinbase宣布其對交易某種代幣有興趣似乎就意味著該種代幣是優質加密貨幣,這種代幣很快就會迎來一波上漲.

1900/1/1 0:00:00
數字貨幣:菲律賓將發25張數字貨幣交易所牌照,有100萬美元就可申請?

菲律賓參加數字貨幣投資的資金激增。據一位菲律賓央行官員說法,今年以來,菲律賓法幣兌換數字貨幣的數額平均每月達到3674萬美元,接近2017年第四季度的總額.

1900/1/1 0:00:00
區塊鏈:星球日報 | 全國首張區塊鏈電子發票在深圳亮相;蘋果今日下架多個加密錢包軟件;工信部提出開展區塊鏈技術應用試點

頭條 全國首張區塊鏈電子發票在深圳亮相深圳國貿旋轉餐廳開出全國首張區塊鏈電子發票。此次推出的區塊鏈電子發票由深圳市稅務局主導、騰訊提供底層技術和能力,得到國家稅務總局的批準與認可.

1900/1/1 0:00:00
ads