动态 | 恶意消耗Gas攻击频发 降维安全实验室发布预警
降维安全实验室关注到国外团队levelk披露的以太坊漏洞问题。该漏洞主要影响提现模块中对gas limit动态获取的交易所,如果提现地址为恶意合约地址,会造成携带的所有Gas完全消耗。同类漏洞还有降维安全实验室之前向合作商披露的\"提现投\"漏洞,即交易所从业务逻辑上允许进行非常小额的资产提现,导致恶意用户通过使用自动化大量提现的方式,消耗交易所Gas,对交易所资产造成损失。降维安全实验室建议交易所将普通地址提现的gas limit设置成21000,合约地址提现的Gas limit设置成90000。此次漏洞详情,降维安全实验室尊重levelk团队的披露流程,不单独对外披露。
投资有风险,入市须谨慎。
本资讯不作为投资理财建议。
相关资讯
普华永道与Loopnest合作,联合推出区块链加速器。 该加速器将为参与者提供专业知识,使他们更加理解区块链,并掌握如何有效合规地使用技术。根据计划,Loopnest的指导范围包括分布式账本技术、商业模式、证券化代币...
区块链:2018/11/15 0:00:00据币安公告,为支持BCH硬分叉,币安将于11月16日0时40分进行快照,并于11月15日23时暂停BCH充值、提现。由于BCH硬分叉将可能出现Bitcoin Cash ABC(BCHABC)、Bitcoin Cash...
区块链:2018/11/14 0:00:0011月14日消息,北京市社会科学院外国经济研究所助理研究员单许昌表示,信息技术的爆炸式发展,为闲散资源与分散的资源使用者提供了信息上的匹配。移动互联网、大数据、云计算、人工智能、区块链等新技术广泛嫁接各种商业平台,推...
区块链:2018/11/14 0:00:00金色盘面分析:过去24小时,市场集体沦陷,总市值降至1852亿美元,较前日缩水近10%,十亿市值俱乐部成员无一幸免,XRP被动的当上了榜眼,但这已无法成为话题。未来一段时间,市场的焦点将是灾后重建。短线看尚无止跌极限...
区块链:2018/11/15 0:00:00日前,迅雷发布了2018年第三季度财报。财报显示,本季度迅雷集团总营收为4530万美元,保持稳健增长态势。毛利润为2380万美元,较去年同期增长超50%,毛利率达52.7%,远高于2017年同期水平的35.5%。本次...
区块链:2018/11/14 0:00:00北京盈科(上海)律师事务所合伙人李慧今日在“公司法研”公众号上刊文表示:我国法律不保护个人进行比特币交易的行为。个人在交易平台进行比特币交易,且将比特币存放与交易平台的,应自行承担交易亏损以及比特币被窃取的风险。交易...
区块链:2018/11/14 0:00:00蚂蚁矿池发布公告称,将使用Bitcoin ABC客户端。除此之外,蚂蚁矿池还采取了以下措施:1. BCH硬分叉升级期间,蚂蚁矿池的BCH挖矿正常进行,相关服务不受影响;2. 收益发放方面,11月16日8点(UTC 0...
区块链:2018/11/14 0:00:00据coincryptorama报道,有分析师指出,这次比特币暴跌,要么是技术分析,要么是即将到来的比特币硬分叉的不确定性所导致。克雷格•赖特(Craig Wright)和罗杰•沃(Roger Ver)作为比特币的主要...
区块链:2018/11/15 0:00:00据娄底新闻网消息,近日,娄底市政协机关举行区块链知识专题讲座,邀请北京大学光华管理学院金融系主任刘晓蕾教授前来授课。讲座中,刘晓蕾就为什么要用区块链以及区块链的创新、区块链确权的法律保障、农产品区块链项目等方面以案例...
区块链:2018/11/15 0:00:00