信息分类
报名啦
安全公司:以太坊FairWin类资金盘项目存在合约余额被“掏空”风险
作者:qkl96  2019-09-27  浏览:67
据PeckShield态势感知平台数据显示,近日,一个名为FairWin的资金盘项目尤为引人瞩目,其每日Gas利用率占比达到以太坊网络可承载Gas总量的近半数。安全人员深入分析发现,FairWin智能合约存在一个致命缺陷,用户可以制造虚假投注捞取奖池剩余资金。具体而言:FairWin智能合约存在一个remedy() 接口,倘若合约Owner没有通过closeAct() 关闭actStu 时,任何用户都可以通过remedy() 接口修改投注数据,进而实现在0投入的情况下,伪造大量资金投入,并通过userWithDraw() 将合约余额奖金取出。截至目前,尚没有已知攻击发生,且FairWin合约Owner已经将actStu关闭,潜在威胁暂时得以排除,但以太坊网络上尚存在类FairWin仿盘,均可能存在此类漏洞威胁。

联系方式
【温馨提示】本文内容和图片为作者所有,本站只提供信息存储空间服务,如有涉嫌抄袭/侵权/违规内容请联系QQ:275171283删除!
更多»您可能感兴趣的灯饰商机:
社区中心 卫浴之家 瓷砖之家 墙纸之家 区快洞察 建材头条 双碳之家 天津建材 北京建材 上海建材 重庆建材 广州建材 韶关建材 云浮建材 中山建材 清远建材 阳江建材 河源建材 汕尾建材 梅州建材 肇庆建材 茂名建材 湛江建材 江门建材 珠海建材 汕头建材 潮州建材 揭阳建材 建材之家 建材
(c)2015-2017 ByBc.cn SYSTEM All Rights Reserved