风险提示:理性看待区块链,提高风险意识!
以太坊重大漏洞!或使Token供应量增发
首页 > 币界资讯 > 区块链新闻 2019-01-12 07:19:11
币界网报道:

获悉,近日,黑客利用特殊场景下的以太坊合约重大漏洞进行攻击,导致TOKEN总供应量发生变化。ATN技术团队发现并修复了该漏洞。

5月11日,ATN技术人员收到异常监控警示,显示ATN TOKEN总供应量出现变化,介入后确定TOKEN合约受到黑客攻击。ATN技术团队定位到,ERC223标准推荐合约实现与DS-AUTH库同时使用时可能发生非常罕见的权限漏洞。

除了耳熟能详的ERC20,ERC233、ERC721等也都是在以太坊上的标准推荐合约实现。此次攻击,黑客利用了一个ERC223合约与DS-AUTH库的混合漏洞,重设了owner权限,进行了ATN Token的增发。这个漏洞虽然比较隐秘,但安全等级很高。

在ATN技术人员的快速反应和妥善处理下,黑客的攻击没有得逞,ATN技术团队也为以太坊社区其他使用ERC223标准的项目成员提供了漏洞review与修复案例。

以下为ATN技术团队披露的漏洞分析和黑客攻击过程:

为了让ATN接收合约具备转账后处理功能,ATN Token合约采用的是兼容ERC20 Toke标准的扩展标准ERC223,并在其中使用了dapphub/ds-auth 库。单独使用ERC223或者ds-auth 库时,并没有什么问题,但是两者结合时,黑客利用自定义回调函数回调setOwner方法,从而获得高级权限。通过利用这ERC223方法与DS-AUTH库的混合漏洞,黑客将ATN Token合约的owner变更为自己控制的地址。获取owner权限后,黑客发起另外一笔交易对ATN合约进行攻击,调用mint方法给另外一个地址进行TOKEN的发行。最后,黑客调用 setOwner 方法将权限复原。

合约无小事,区块链合约的安全,仅依靠开发者的经验和能力并非万无一失。过去业内的几次合约漏洞事件也说明了这个问题,如著名的TheDAO被盗、近来的EDU、BAIC、SMT等ERC20漏洞攻击。

ATN已堵上此漏洞、冻结黑客增发的Token及实施对黑客的追踪。修复后的合约成功通过了第三方专业区块链安全机构慢雾科技的安全审计,合约安全威胁已解除。另外,据悉,ATN已启动主链加速计划,并将与慢雾等安全机构在合约、节点安全标准及运行环境和风险控制等方面开展长期的战略合作。

想看更多的技术分析,请点击:

https://mp.weixin.qq.com/s/S5Oq4TxxW5OgEkOmy8ZSzQ

上一篇: 老猫:区块链创业,是用一生的信用去下注 | 光之锥特稿
下一篇: 咨询公司贝恩:区块链的合理实施将显著降低银行成本
推荐专栏
Boss Wallet Web3 Econom Pass
专注币圈最新资讯
通俗浅显地聊透Web3大事小情
读懂区块链生态与未来,尽在币界网!
热门币种
更多
币种
美元价格
24H涨跌幅
BTC比特币
60,963.61 USDT
¥435,103.38
-2.72%
ETH以太坊
3,368.69 USDT
¥24,042.67
-0.3%
BNB币安币
570.68 USDT
¥4,073.00
-0.28%
USDT泰达币
1.02 USDT
¥7.25
-0.19%
SOL
135.96 USDT
¥970.36
+7.66%
USDC
1.00 USDT
¥7.15
-0.01%
TON
7.59 USDT
¥54.14
+4.55%
XRP瑞波币
0.47720 USDT
¥3.41
+0.48%
DOGE狗狗币
0.12210 USDT
¥0.87140
+2.43%
ADA艾达币
0.39050 USDT
¥2.79
+3.88%
热搜币种
更多
币种
美元价格
24H涨跌幅
比特币
61672.49 USDT
¥448,118.48
+0.7%
Solana
145.48 USDT
¥1,057.07
+4.55%
Curve
0.2902 USDT
¥2.11
-0.96%
Filecoin
4.5303 USDT
¥32.92
+2.83%
Beta Finance
0.083587 USDT
¥0.61
-16.32%
柚子
0.593 USDT
¥4.31
+2.03%
狗狗币
0.1272 USDT
¥0.92
+3.84%
Conflux
0.1685 USDT
¥1.22
+5.44%
Shiba Inu
1.741E-5 USDT
¥0.00
+1.1%
Terra Classic
8.381E-5 USDT
¥0.00
+1.48%
dYdX
1.4259 USDT
¥10.36
+3.23%
波场
0.1226 USDT
¥0.89
-0.16%
最新快讯
更多
币界网最新行情晚报:AVAX价格达28.677美元/枚,日内涨幅3.02%
2024-06-28 20:01:10
网红LoganPaul起诉Coffeezilla因CryptoZoo相关报道对其造成诽谤
2024-06-28 19:52:12
彭博分析师:美国总统换届或使SolanaETF获批可能性变高
2024-06-28 19:36:30
灰度GBTC截至6月27日比特币持仓较前一交易日减少约59枚
2024-06-28 19:33:28
彭博分析师:SolanaETF获得批准的可能性与美国总统变动的可能性密切相关
2024-06-28 19:32:38
金融科技初创公司ConnectMoney获得800万美元种子资金
2024-06-28 19:27:29
CryptoQuant:比特币终极支撑位是56,000美元,跌破可能导致大幅回调
2024-06-28 19:23:39
下载币界网APP