麻豆国内精品欧美在线-麻豆国内精品久久久久久-麻豆国产在线观看一区二区-麻豆国产在线观看免费-麻豆国产原创-麻豆国产一区二区在线观看

危及ERC20智能合約、讓代幣價值歸零的溢出漏洞到底是什么?區塊鏈

星球日報 2018-07-09 16:55
分享到:
導讀

黑客可從攻擊中獲得大量代幣,拋售獲利。但同時也讓其價值迅速歸零。

危及ERC20智能合約、讓代幣價值歸零的溢出漏洞到底是什么?

7月8日下午,降維安全實驗室(johnwick.io)監控到,以太坊智能合約AMR存在高危風險交易。團隊對代碼進行分析,發現其中存在的整數溢出漏洞已被人惡意利用,導致AMR大量增發。今年4月份,攻擊者也曾利用該漏洞攻擊美圖合作的美鏈BEC,導致市場上頓時出現海量BEC,貨幣價值幾乎歸零。

那么,整數溢出漏洞是什么?可以從我們熟悉的登陸密碼說起。

程序怎么判斷用戶輸入密碼的正誤呢?后臺的操作是這樣的,先讓用戶輸入密碼,然后再調取真正的密碼,與之對比,如果差異為0,則輸出密碼正確,否則錯誤。

這在用戶輸入正確密碼(結果為0)或錯誤密碼(結果不為0)時都很好判斷。但是,由于后臺留給密碼的存儲空間是有限的(比如4個字節),如果此時用戶輸入的數據超出4個字節,那么將會出現字符溢出。如果程序事先沒有被設置對溢出進行判斷的話,溢出的字符將使系統報錯或關閉。

我們再來看此次整數溢出漏洞的缺陷代碼片段(由Bcsec安全團隊提供):

fhnz0ewulx1wvq7t!1200.jpg

該片段出現在一個叫“multiTransfer”的函數中,函數的作用是讓一個地址可以同時給多個地址轉賬。問題代碼中的totalTokensToTransfer計算出一共要支出的幣的總量,tokens是最終給每個地址轉賬的金額。

由于項目方給totalTokensToTransfer變量賦值時未進行溢出判斷,導致當tokens參數非常大時,totalTokensToTransfer變量進行數次計算后溢出為溢出值(攻擊者一般將溢出值控制在0-10),系統即認為本次轉賬總金額為溢出后的值(比如0,也就是轉賬金額為0),由此便繞過余額檢查的步驟繼續完成交易,但實際上其轉賬金額遠大于錢包所含金額。于是系統憑空轉(多)出巨額代幣,黑客將其在市場上拋售獲利。

今年6月份,安比實驗室(SECBIT)對以太坊上部署的合約進行的分析檢測,發現共有866個合約存在相同問題。

為什么會存在這些漏洞呢?

Bcsec安全團隊表示,這類漏洞本質是由于編程人員的疏忽造成的,之所以在以太坊ERC20中較大規模蔓延,是由于很多新上線的合約直接copy自一些合約模板,而未對其進行嚴格的安全評估,因此新項目如要使用應盡量確保其合約的安全性,才可以代表資產進行交易。

溢出 進行 合約 漏洞 轉賬
分享到:

1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。


專題報道

主站蜘蛛池模板: 69热精品视频在线看影院 | 国产成人精品视频一区二区不卡 | 小仙夜晚慰自催眠mp3护士篇 | 国内会所按摩推拿国产 | 性夜夜春夜夜爽AA片A | 亚洲 日韩 自拍 视频一区 | 天天看黄| 艾秋麻豆果冻剧传媒在线播放 | 91香蕉视频在线播放 | www.99热.com| 男人天堂色男人 | 久久人妻少妇嫩草AV无码 | 国产精亚洲视频 | 婷婷综合七月激情啪啪 | 亚洲精品久久久久福利网站 | 91yellow吧字幕网zmff7 | 欧美日韩精品乱国产538 | 亚洲天堂免费 | 久久伊人精品青青草原2021 | 欧美日韩一区二区三区在线观看 | 美女伊人网| 国产亚洲精aa在线观看不卡 | 暖暖在线精品日本中文 | 99国产在线视频 | 午夜国产理论 | 四虎在线视频免费观看 | 韩国三级日本三级香港三级黄 | 日本激情小说 | 嫩草影院永久在线一二三四 | 免费在线观看日本 | 日韩影院在线观看 | 欧美亚洲另类综合 | 亚洲国产成人久久综合一 | 国产精品久久久久久久午夜片 | 亚洲99久久无色码中文字幕 | 禁忌第一季第3季 | www.午夜剧场| www.伊人| 无套大战白嫩乌克兰美女 | 好大好热 | 日韩精品一区二区三区毛片 |