风险提示:理性看待区块链,提高风险意识!
科普向 | 什么是整数溢出漏洞以及它带来的后果
首页 > 币界资讯 > 区块链新闻 2019-01-06 17:00
摘要
用户课堂是RatingToken团队专门针对用户需求而设计的新栏目。通过上期用户课堂的解读,大家已经对什么是智能合约及智能合约漏洞有了初步了解,本期将重点阐述智能合约中经常被利用且严重影响资产安全的高危漏洞类型“整数溢出”。1.什么是“整数溢出漏洞”?计算机语言中整数类型都有一个宽度,也就是说,一个 。
币界网报道:

用户课堂是RatingToken团队专门针对用户需求而设计的新栏目。通过上期用户课堂的解读,大家已经对什么是智能合约及智能合约漏洞有了初步了解,本期将重点阐述智能合约中经常被利用且严重影响资产安全的高危漏洞类型“整数溢出”。

1.什么是整数溢出漏洞

计算机语言中整数类型都有一个宽度,也就是说,一个整数类型有一个最大值和一个最小值。

当2个整数计算时,结果大于最大值或小于最小值就是溢出。举一个小例子说明一下:在区块链里面都是无符号整数,最小的就是0。

比如最大值为a,最小值为0 。在最大值和最小值之间如果发生以下计算:

a+1=0或者 0-1=a

此时就称为发生了整数溢出。

整数溢出的原理

计算机中整数变量有上下界,如果在算术运算中出现越界,就会出现两类整数溢出。超出整数类型的最大表示范围,数字便会由一个极大值变为一个极小值或直接归零,这叫“上溢”,即上面例子中提到的a+1=0;超出整数类型的最小表示范围的话,数字便会由一个极小值或者零变成一个极大值,即上述0-1=a,这叫做“下溢”。

所谓物极必反就是这个道理。我们哲学中常常讲到的“度”在此处就是个很典型的示范。

整数溢出漏洞有什么后果?

“整数溢出漏洞”之前也已经被爆出过很多次,属于极度危险等级漏洞;漏洞引起的事件类型包括:超额铸币、超额购币、随意铸币、高卖低收、下溢增持等等;例如可导致原交易发起人使用0个或者少量的币就可以给其他地址转入大量的代币,也就是我们常常听到的代币无限增发。

先举个简单的例子:

A山里的一群猴子只会从0数到9,数完9之后就从头开始数0。有一天从B山跑来一只猴子叫桃桃,他发现了这个问题。桃桃来到A山居住,每次向管家爷爷要10只桃子。管家爷爷只会数到9,第10只桃子他就数0。这样一来桃桃每次拿桃子的记录为零。但是两个月后储备的桃子全没了,管家爷爷的账本中记录的是桃桃一共拿了0只桃子,但实际上桃子已经被他拿光了。

读了这个小故事以后你是不是感觉有点不妙?有这个觉悟说明还是很警惕的。确实,黑客就是这样来实现空手套白狼的增发操作。

黑客利用类似的机制凭空向一个账户中转账入很大数额的代币,而合约中的逻辑只要求他花费很小的代价,这样一来就为漏洞攻击大开方便之门。

今年也发生了很多由整数溢出造成的资产安全事件:

例一

2018年4月22日,黑客对BEC智能合约发起攻击,凭空取出大量BEC代币并在市场上进行抛售,BEC随即急剧贬值,价值几乎为0,该市场瞬间土崩瓦解;

例二

2018年4月25日,SMT项目方发现其交易存在异常,黑客利用其函数漏洞创造了大量SMT币,火币Pro随即暂停了所有币种的充值提取业务。

此类事件数不胜胜数,还有Ammbr(AMR 无限生成代币),以及最近发生的 OPL。一句话总结:整数溢出很严重,后果很可怕!

想知道你心仪的项目有没有相似漏洞?关注公众号RatingToken后台回复“智能合约“进行一键检测。

发表评论
发表评论
暂无评论
    相关阅读
    未来一年可以说是最难以预测的一年。地缘政治错综复杂、美国监管政策不确定。尽管美国股市似乎无法停止上涨,利率也只能下降,但我们知道,这两件事都不是板上钉钉的事。
    区块链
    2025-01-08 11:31:18
    周一,比特币和以太坊 ETF 共计流入 11 亿美元,在现货基金年初出现 3.2 亿美元流入后,形成了积极的势头。
    比特币
    2025-01-08 10:31:17
    Ripple宣布已集成Chainlink,为用户提供实时RLUSD定价数据,增强了稳定币在DeFi上的实用性和访问权限。DeFi开发人员还可以将RLUSD支持集成到他们的应用程序中,用于贷款和交易等多种用例。
    区块链
    2025-01-08 10:03:08
    莱特币在看涨突破后一周内上涨12%——282美元的目标现在就在眼前!
    区块链
    2025-01-08 09:41:19
    除了 Twitter 之外,还有其他地方可以追踪 AI 代理。
    区块链
    2025-01-08 09:31:18
    推荐专栏
    热门币种
    更多
    币种
    美元价格
    24H涨跌幅
    BTC比特币
    60,963.61 USDT
    ¥435,103.38
    -2.72%
    ETH以太坊
    3,368.69 USDT
    ¥24,042.67
    -0.3%
    BNB币安币
    570.68 USDT
    ¥4,073.00
    -0.28%
    USDT泰达币
    1.02 USDT
    ¥7.25
    -0.19%
    SOL
    135.96 USDT
    ¥970.36
    +7.66%
    USDC
    1.00 USDT
    ¥7.15
    -0.01%
    TON
    7.59 USDT
    ¥54.14
    +4.55%
    XRP瑞波币
    0.47720 USDT
    ¥3.41
    +0.48%
    DOGE狗狗币
    0.12210 USDT
    ¥0.87140
    +2.43%
    ADA艾达币
    0.39050 USDT
    ¥2.79
    +3.88%
    热搜币种
    更多
    币种
    美元价格
    24H涨跌幅
    狗狗币
    0.3528 USDT
    ¥2.58
    -9.58%
    Filecoin
    5.3699 USDT
    ¥39.34
    -9.77%
    比特币
    96454.39 USDT
    ¥706,668.27
    -5.03%
    Gatechain Token
    17.9514 USDT
    ¥131.52
    -2.91%
    Horizen
    23.3707 USDT
    ¥171.22
    -16.54%
    dYdX
    1.4029 USDT
    ¥10.28
    -13.38%
    Solana
    197.93 USDT
    ¥1,450.12
    -8.8%
    柚子
    0.8137 USDT
    ¥5.96
    -10.16%
    Shiba Inu
    2.172E-5 USDT
    ¥0.00
    -10.84%
    艾达币
    0.9978 USDT
    ¥7.31
    -7.94%
    火币积分
    0.9293 USDT
    ¥6.81
    -28.7%
    FTX Token
    2.9044 USDT
    ¥21.28
    -14.35%
    最新快讯
    更多
    IREN:2024全年比特币挖矿产出达3984枚BTC
    2025-01-08 11:57:41
    IPC代币疑遭攻击,损失约59万美元
    2025-01-08 11:53:10
    NOWPayments:比特币达到10万美元里程碑后,商家加密支付激增8%
    2025-01-08 11:53:03
    币界网实时价格午报:SOL索拉纳报197.39美元/枚,跌幅达-2.02%
    2025-01-08 11:51:38
    Ripple、Robinhood、a16z等多家公司正在美国积极招聘加密相关职位
    2025-01-08 11:50:34
    币界网实时价格午报:CRV报0.8794美元/枚,跌幅达-3.50%
    2025-01-08 11:48:05
    Hut8:2024年12月自挖矿产出89枚BTC,比特币储备达10171枚BTC
    2025-01-08 11:47:45