电脑疯子技术论坛|电脑极客社区

 找回密码
 注册

QQ登录

只需一步,快速开始

[网络安全] AMR智能合约被曝遭受黑客攻击:可无限生成代币

[复制链接]
zhaorong 发表于 2018-7-16 15:07:43 | 显示全部楼层 |阅读模式

降维安全实验室(johnwick.io)监控到AMR合约存在高危安全风险的交易。通过对代码分析,
发现其中存在重要安全溢出漏洞,目前已经被人恶意利用并且进行大量增发,降维安全实验
室已经对合作伙伴交易所进行高危预警并且停止风险币种交易。

此外,PeckShield安全团队在跟进和分析后表示,该漏洞本质与batchOverflow等漏洞一致,
都是由于保护机制因为整数溢出而失效,导致可以无限生成代币。此外PeckShield也发现,
攻击者曾经对RemiCoin以及MORPH发起过攻击(并试图将窃取的数字资产存入EtherDelta),
均给项目方造成了严重的损失。

降维安全实验室提醒相关机构:智能合约需要进行严格谨慎的安全评估才可以代表资产进行交易,
也请相关用户注意数字资产安全。

您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|小黑屋|VIP|电脑疯子技术论坛 ( Computer madman team )

GMT+8, 2025-2-2 22:57

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表