风险提示:理性看待区块链,提高风险意识!
BEC、SMT现重大漏洞,这8个智能合约也可能凉凉
首页 > 币界资讯 > 区块链新闻 2018-04-25 14:50:00
币界网报道:

距BEC现重大漏洞几近归零仅时隔三天,智能合约再曝安全漏洞。

今早,SMT遭到与BEC类似溢出攻击,
https://etherscan.io/tx/0x1abab4c8db9a30e703114528e31dee129a3a758f7f8abc3b6494aad3d304e43f

111

SMT于此前已经登陆多家交易平台,随后,火币Pro发布公告称,SmartMesh(SMT)项目方反馈今日凌晨发现其交易存在异常问题,经初步排查,SMT的以太坊智能合约存在漏洞。火币Pro也同期检测到TXID为:0x0775e55c402281e8ff24cf37d6f2079bf2a768cf7254593287b5f8a0f621fb83的异常。受此影响,火币Pro现决定暂停所有币种的充提币业务。

随后,火币Pro又发布公告称暂停SMT/USDT、SMT/BTC和SMT/ETH的交易。此外,OKEx,gate.io等交易平台也已经暂停了SMT的充提和交易。截止暂停交易,SMT在火币Pro的价格下跌近20%。

20180425114715

据区块链安全公司 PeckShield 分析,SMT的智能合约中proxyTransfer() 函数存在一个经典的整数溢出问题。_fee 和 _value_ 这两个输入参数都能被攻击者控制,如果 _fee + _value 的结果正好为 0(也就是溢出的情况),第206行的检查将会失效。

这意味着攻击者不需要任何Token,就可以向一个地址转入大量的Token(第214行);同时根据第217行的代码,相当数量的手续费也将发送给 msg.sender

v2-e3338d161371c4981c5e1d1949aa4840_r

上一个漏洞差点蒸发60亿

由以太坊智能合约的溢出漏洞引发的安全事件并不是第一次,距上次发生此类严重漏洞才过去了短短3天。

4月22日,BEC出现异常交易,据分析,BEC 智能合约中的 batchTransfer 批量转账函数存在漏洞,攻击者可传入很大的 value 数值,使 cnt * value 后超过 unit256 的最大值使其溢出导致 amount 变为 0。

bec zhuanzhang
操作记录:https://etherscan.io/tx/0xad89ff16fd1ebe3a0a7cf4ed282302c06626c1af33221ebe0d3a470aba4a660f

简单来说,BEC的某一段代码忘记使用safeMath方法,导致系统产生了整数溢出漏洞,利用该漏洞,黑客可以通过转账手段生成大量原本合约中不存在的代币,并将这些“无中生有”的代币在市场进行抛售。

由于黑客转出的代币数量远远超过BEC发行数量70亿枚,加之由此引发的恐慌抛售,BEC市值瞬间几乎归零。OKEx随后发布公告,暂停BEC交易和提现。美链团队方面也发布公告称系统即将回滚。

多个ERC20智能合约受影响

智能合约安全事件频发引起的盗币问题引起外界关注,微博研发副总经理Tim Yang发布个人微博称,

“最近的 ERC20 的转账的安全问题,直接原因都是代码安全漏洞,由程序员背锅,但大家比较少讨论其深层次的原因,为什么以太坊比较容易出安全问题?以太坊只是一个记录 dapp 执行结果的区块链,其本身并没有加密货币复式记账所需的 utxo 模型。重要的 token 资产本身是需要货币级别的安全程度,以太坊目前的设计更适合游戏积分之类的合约运行结果。”

因此,他强调,重要的 token 资产不适合构建在  ERC20体系基础之上。

出问题的只是BEC和SMT吗?问题可能比想象的严重得多。区块链安全公司 PeckShield发出预警称,多个ERC20智能合约遭受proxyOverflow漏洞影响,其检测定位到大量的ERC20 Token都受此影响,包括:

v2-eed49759c97e214002e87fb95f6ba620_r

通过以太坊智能合约“发币”容易,若不做好严格的代码审计和安全防护,亿级资金的损失只在一瞬间。特此提醒,项目方应做好自查,必要时请外部公司进行审计,交易平台应做好对项目方的审核工作和自身安全防护,投资者亦应注意风险。

上一篇: 王涛:区块链+数据库,底层技术融合是否带来更大爆发?
下一篇: 去中心化交易所的“不可能三角”
推荐专栏
Boss Wallet Web3 Econom Pass
专注币圈最新资讯
通俗浅显地聊透Web3大事小情
读懂区块链生态与未来,尽在币界网!
热门币种
更多
币种
美元价格
24H涨跌幅
BTC比特币
60,963.61 USDT
¥435,103.38
-2.72%
ETH以太坊
3,368.69 USDT
¥24,042.67
-0.3%
BNB币安币
570.68 USDT
¥4,073.00
-0.28%
USDT泰达币
1.02 USDT
¥7.25
-0.19%
SOL
135.96 USDT
¥970.36
+7.66%
USDC
1.00 USDT
¥7.15
-0.01%
TON
7.59 USDT
¥54.14
+4.55%
XRP瑞波币
0.47720 USDT
¥3.41
+0.48%
DOGE狗狗币
0.12210 USDT
¥0.87140
+2.43%
ADA艾达币
0.39050 USDT
¥2.79
+3.88%
热搜币种
更多
币种
美元价格
24H涨跌幅
比特币
61765.49 USDT
¥448,578.05
+0.69%
Solana
146.2 USDT
¥1,061.79
+4.75%
Curve
0.293 USDT
¥2.13
-0.24%
Beta Finance
0.084301 USDT
¥0.61
-14.53%
Filecoin
4.5468 USDT
¥33.02
+2.85%
柚子
0.5936 USDT
¥4.31
+2.1%
狗狗币
0.1274 USDT
¥0.93
+3.75%
Conflux
0.1689 USDT
¥1.23
+4.84%
Shiba Inu
1.748E-5 USDT
¥0.00
+1.27%
Terra Classic
8.386E-5 USDT
¥0.00
+1.73%
Arweave
26.3723 USDT
¥191.53
-0.76%
波场
0.1225 USDT
¥0.89
-0.57%
最新快讯
更多
币界网最新行情晚报:ETH以太坊价格达3461.71美元/枚,日内涨幅1.00%
2024-06-28 20:19:18
币界网最新行情晚报:BCH比特现金价格达406.5美元/枚,日内涨幅3.02%
2024-06-28 20:15:15
IntoTheBlock:比特币长期持有者6月份卖出4万个BTC
2024-06-28 20:13:33
DWFLabs与P2E链游GattoGame建立战略合作
2024-06-28 20:10:49
ZetaMarkets:1760万枚ZEX已被申领,StakingAridrop将于7月25日进行
2024-06-28 20:04:24
OKX现已上线CVX1-20倍U本位永续合约交易
2024-06-28 20:02:36
币界网最新行情晚报:AVAX价格达28.677美元/枚,日内涨幅3.02%
2024-06-28 20:01:10
下载币界网APP