[閒聊] 數十個ICO Tokens發現嚴重溢位漏洞

看板DigiCurrency (數位貨幣)作者 (komica123)時間6年前 (2018/04/26 00:32), 編輯推噓4(403)
留言7則, 6人參與, 6年前最新討論串1/1
區塊鍊資安公司PeckShield發現了一個存在於數十個ICO合約中的嚴重漏洞 包含BeautyChain等已上市的ICO已經受到攻擊 漏洞利用合約中batchTransfer這個函數,沒有做value上限檢查 導致攻擊者可以輕鬆的利用整數溢位獲得大量tokens 現在OKEX已經宣佈暫停所有ICO Tokens的交易 來源: https://goo.gl/7yq25X OKEX公告: https://support.okex.com/hc/en-us/articles/360003019292 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.115.121.158 ※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1524673927.A.929.html

04/26 00:45, 6年前 , 1F
合約程式碼抄來抄去,bug也順便了
04/26 00:45, 1F

04/26 02:07, 6年前 , 2F
反正87%都是來詐欺的 有差逆
04/26 02:07, 2F

04/26 06:58, 6年前 , 3F
不是有個很猛要檢查智能合約代碼的?人呢?
04/26 06:58, 3F

04/26 07:30, 6年前 , 4F
都騙人的,沒差吧
04/26 07:30, 4F

04/26 11:14, 6年前 , 5F
請支持qsp 審計智慧合約安全性 xd
04/26 11:14, 5F

04/26 11:16, 6年前 , 6F
抄code很常見,也不能說有錯,重點是能不能藉此重視
04/26 11:16, 6F

04/26 11:16, 6年前 , 7F
安全性及後續修復處理能不能有合理公平的流程
04/26 11:16, 7F
文章代碼(AID): #1QuAs7af (DigiCurrency)
文章代碼(AID): #1QuAs7af (DigiCurrency)