慢雾安全团队发布 BEC智能合约无限转币漏洞分析及预警
据了解,4月22日13时左右,BEC出现异常交易。慢雾安全团队第一时间分析发现,BEC智能合约(https://etherscan.io/address/0xc5d105e63711398af9bbff092d4b6769c82f793d)中的batchTransfer批量转账函数存在漏洞,攻击者可传入很大的value数值,使cnt*value后超过unit256的最大值使其溢出导致amount变为0。
通过此次分析,慢雾安全团队建议智能合约开发者在批量转账时严格校验转出总额amount是否大于0,及在for循环内执行balances[msg.sender].sub(value)操作。
这类漏洞属于不可逆的破坏型漏洞,慢雾安全团队建议其他智能合约发布方及时自查。
相关资讯
据日经新闻23日报道,软银集团、电力Sharing等9家日本公司将在6月联合开发一个可再生能源碳排放即时交易平台,该平台将会利用区块链技术对使用可再生能源的家庭、企业的二氧化碳排放量进行监控、继而进行投标交易。
区块链:2018/4/23 0:00:00周俊华表示,如何在巨灾领域充分运用ABCD(人工智能、区块链、云计算、大数据)技术是目前工作的重点,旨在更好地评估风险,研发更好的产品促进风险转移。
区块链:2018/4/23 0:00:00金色财经现场报道,在全球区块链世界巡回高峰会议大湾区站, 萨摩亚国家通讯科技公司董事长Stephen在题为“区块链技术如何助力信息科技产业发展”的主题演讲中指出,发展中国家融资较难,区块链将增强发展中国家、发达国家偏...
区块链:2018/4/23 0:00:00闪电网络重要推动者Peter Todd在4月21日表示,他已经通过Acinq完成了三笔中小额支付(3美元,5美元和40美元),并且没有出现任何问题或延迟,每一笔支付都是即时完成的。比特币闪电网络正在变得成熟。虽然这个...
区块链:2018/4/23 0:00:00据Coindesk消息称,上周,Tezos基金会完成了Tezos AG——一个承担管理职能的经营实体,目前软件正在进行两项技术审查,分别由计算机科学技术公司Inria、和Least Authority进行。随着领导团...
区块链:2018/4/23 0:00:00金色财经现场报道,在全球区块链世界巡回高峰会议大湾区站, 论坛嘉宾以“区块链科技如何服务实体经济”展开讨论,Coin Club联合创始人Emily Liao说,传统互联网大企业入局对现有区块链公司会有不少冲击,大企业...
区块链:2018/4/23 0:00:00银泰商业集团执行董事兼 CEO陈晓东表示,区块链是必然发展趋势。区块链不等于发币,比特币发展促进区块链理论形成,不是区块链全部,区块链应用场景十分广泛,现在百货店已经有应用。一些小型供货商需要短期资金,但是没有抵押品...
区块链:2018/4/23 0:00:00以太坊开发者本周五表示,用于更改以太坊共识机制的代码已经准备好接受审查。这个叫做以太坊改进提案(EIP)1011即Hybrid Casper FFG的提案将迈出以太坊从能源集约型挖矿流程转向一种更加绿色的方式的第一步。
区块链:2018/4/23 0:00:00俄罗斯最高法院已指示圣彼得堡市的一家法院考虑对被封锁的加密货币信息网站的上诉请求。 根据俄罗斯法律信息网站RAPSI,2016年圣彼得堡维堡地区法院封锁了Bitcoininfo.ru,声称加密货币是“虚拟支付和积累财...
区块链:2018/4/23 0:00:004月23日晚,由“世界区块链联合协会”发起的“世界区块链大会”将在澳门正式开幕,会期23日-25日。 24日,区块链投资界、企业界、技术界将就宏观经济、投资风口与趋势两大方面展开讨论。著名比特币经济学家Jeffrey...
区块链:2018/4/23 0:00:00由于HLC近期技术开发团队的重大进展, 以及市场的大力拓展,HLC 将被上线更多的司法管辖区内的交易所, 因此HLC将会有更庞大的社区基础,并加强了与当地制造商企业, 认证机构, 监管部门和交易者的深度的合作和交流。...
区块链:2018/4/22 0:00:00火币Pro和三点钟社群将于4月24日下午2点在澳门威尼斯人酒店联合主办超级节点Party。EOSAntPool、EOSBIXIN、EOSbeijing、EOSeoul、OraclrChain等EOS超级节点竞选者将同...
区块链:2018/4/22 0:00:00
比特币价格·比特币行情












