7月8日,降维安全实验室爆出AMR代币存在高危漏洞,攻击者可随意增发代币。随后圳链安合伙伴BCSEC安全团队对此智能合约进行分析并确认漏洞真实存在而且已经被黑客利用。 总结 ERC20的智能合约目前主要有几大模板,一般新上线的合约都是直接copy的别的合约的代码,在这里我们提醒大家:使用模板没有问题,为资产安全起见,尽量使用权威的模板,比如ConsenSys的Token-Factory,这些权威模板安全性相对较高。 漏洞说明 ERC20代币AMR漏洞是属于一类通用问题,在之前已经被peckshield公司爆出过,并将此漏洞命名为multiOverflow。此漏洞是由于整型溢出问题引起,最终会导致原交易发起人使用0个或者少量的币就可以给其他地址转入大量的代币。 已经被攻击 经过BCSEC团队统计,此合约目前已经被攻击5次,最早一次发生攻击的时间为20小时前。 |
| 本文出处: https://www.toutiao.com/a6575818408263156232/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|