由於潛在BatchOverFlow漏洞,多個交易所暫停ERC20代幣交易

區塊鏈鉛筆發表於2018-05-01
640?wx_fmt=png&wxfrom=5&wx_lazy=1點選上方“藍色字”可關注我們!








640?wx_fmt=jpeg&wxfrom=5&wx_lazy=1

暴走時評:以太坊智慧合約出現新的漏洞BatchOverFlow,使黑客有機會佔有很多代幣,從而操控市場。而且由於以太坊的“程式碼即法律”原則,沒有處理這類漏洞的現成的傳統安全響應機制。因此很多交易所暫停了此類代幣的交易服務,不過因為與漏洞有關的BatchTransfer不是標準的ERC20功能,所以只有選擇部署它的合約所有人才可能被影響。

作者:Molly Jane Zuckerman    翻譯:Annie_Xu

發現新的智慧合約漏洞BatchOverFlow之後,OKEX暫停了ERC20代幣存款。接著加密貨幣交易所Poloniex已經暫停所有ERC-20代幣存取,HitBTC已經發起內部自查,離線處理存款和轉賬。

2018年4月25日,Poloniex交易所釋出訊息:

“我們已經暫停ERC-20代幣存取,同時我們檢查所有智慧合約是否存在報導中的BatchOverflow漏洞。我們嚴肅對待任何漏洞的報導,確保客戶資金保持安全。感謝你的耐心!”

2018年4月25日,HitBTC釋出訊息:

“由於ERC20智慧合約發現的潛在問題,我們已經發起一次內部自查。ERC20代幣的所有存款和轉賬將根據檢查結果重新上線。請參看System Health頁面檢視上線狀態”。

其他因新發現的漏洞選擇暫停ERC-20代幣交易的交易所包括Changelly、QUOINE和其他一些。

4月23日,Medium使用者ranimes釋出了部落格“多個ERC20智慧合約中發現新的BatchOverFlow漏洞”(New BatchOverFlow Bug in Multiple ERC20 Smart Contracts),詳細描述了“原本合約中未知的漏洞”如何“讓攻擊者利用這些有漏洞的合約,佔有大量代幣”,從而讓他們操控價格。

部落格提到,由於以太坊區塊鏈採用的“程式碼即法律”原則,“並沒有修復這些存在漏洞的合約的現成的流行傳統安全響應機制”。

部落格作者寫道,處理這個漏洞的團隊已經聯絡到,但是“其他交易所還是需要協調,還會有其他存在batchOverflow漏洞的可交易代幣”。

部落格提到,另一個問題可能出現在使用線下交易服務的非去中心化交易所,“因為他們甚至不能阻止攻擊者洗代幣”。

Medium使用者John Huxtable評價部落格,認為“值得提到的是,BatchTransfer不是標準的ERC20功能,所以只有選擇部署它的合約所有人才可能被影響”。

目前一些ERC20代幣問題之前不久,報導稱由於不相關的DNS攻擊,MyEtherWallet大約1.5億美元的以太幣被盜。

本文僅代表作者個人觀點,不代表區塊鏈鉛筆的立場,不構成投資建議,內容僅供參考。

3分鐘瞭解什麼是區塊鏈?(中文動畫)|(英文動畫教程

3分鐘瞭解什麼是DAO?(中文動畫)|(英文動畫教程)

3分鐘看懂以太坊和智慧合約?(中文動畫)|(英語動畫教程)

3分鐘瞭解比特幣挖礦和區塊鏈共識機制?(中文動畫)|(英文動畫教程)

3分鐘瞭解公有鏈和私有鏈(中文動畫教程)|(英文動畫教程)

3分鐘瞭解區塊鏈的六層模型(中文動畫教程)|(英文動畫教程)

什麼是區塊鏈英文版(動畫教程)

肖風:區塊鏈與另類資產配置

逐鹿區塊鏈!詳解三大巨頭BAT區塊鏈戰略佈局

麥肯錫報告:區塊鏈對保險行業的影響

八張圖表解讀區塊鏈的未來發展

震驚全球的The DAO黑客事件全程回顧

Circle獲得包括IDG、百度、萬向在內6000萬美元融資

640?


關注本公眾號後,進入公眾號

回覆關鍵詞可以查閱資料,以下是部分關鍵詞

回覆 WEF ,檢視《WEF:世界經濟論壇認為區塊鏈是網際網路金融行業的未來報告》

回覆 智慧合約 ,檢視《巴克萊銀行報告》

回覆 moody ,檢視《穆迪120個區塊鏈專案報告》

回覆 SWIFT ,檢視SWIFT《區塊鏈對證券交易全流程產生的影響及潛力》報告

回覆 論文11 ,檢視論文《可擴充套件的去中心區塊鏈》

回覆 埃森哲2 ,檢視埃森哲《區塊鏈每年可以為投資銀行節省120億美元》報告

回覆 聯合國報告 ,檢視聯合國報告《數字貨幣和區塊鏈技術在構建社會和可信金融之間扮演的角色》

回覆 使用者特性 ,檢視普林斯頓大學首本比特幣教科書初稿《比特幣使用者的特性(Characteristics of Bitcoin Users)》

回覆 普林斯頓 ,檢視普林斯頓大學首本比特幣教科書初稿《比特幣和數字貨幣技術(Bitcoin and Cryptocurrency Technologies)》

回覆 IMF,檢視國際貨幣基金組織報告《Virtual Currencies and Beyond: Initial Considerations》

回覆 DTCC ,檢視美國存管信託清算公司報告《DTCC: 擁抱分散式》

回覆 廣發 ,檢視報告《科技前沿報告:區塊鏈:正快速走進公眾和政策視野》

回覆 川財1 ,檢視報告《川財證券:區塊鏈技術調研報告之一:具有顛覆所有行業的可能性》

回覆 川財2 ,檢視報告《川財證券:區塊鏈技術調研報告之二:區塊鏈技術進化論-區塊鏈技術的國內實踐和展望》

回覆 桑坦德 ,檢視桑坦德銀行報告《The Fintech 2.0 Paper: rebooting financial services》

回覆 拜占庭 ,檢視《拜占庭將軍問題詳解》

回覆 論文1 ,檢視論文《比特幣閃電網路:可擴充套件的離線即時支付》

回覆 論文2 ,檢視論文《比特幣骨幹協議》

回覆 論文3 ,檢視論文《數字貨幣是否應該進入Barbados央行國際儲備貨幣組合中》

回覆 幫助 ,檢視本公眾號全部關鍵詞列表


640?wx_fmt=png

點選下方“閱讀原文”檢視更多頁面出現後再點選“來源”可以檢視譯文原文連結 ↓↓↓

相關文章