• 黄金指数 $3375.19 1.43%
  • 美元指数 $98.110 1.03%
  • 交易所比特币钱包余额 181.0万 0.06%
  • 全网合约持仓量 $1079.5亿 2.05%
  • 全网24小时合约成交量 $1841.4亿 61.43%
  • 24小时爆仓总量 $2.1亿 76.51%
  • 24小时多空比 51.1800%/48.8200%
30.00% 70.00%
看涨
看跌

以太坊ERC-20智能合约惊现整数溢出漏洞

2018-04-27 00:27:00

以太坊智能合约曝严重漏洞,多家交易所暂停ERC-20交易

区块链安全初创公司PeckShield近日披露了以太坊智能合约中存在的一个致命漏洞。据包括彭博社在内的多家外媒报道,基于以太坊的ERC-20智能合约在处理整数溢出时出现漏洞。整数溢出是计算机处理过程中数值超过限定范围时常见的错误类型。


多款加密货币受影响

PeckShield研究团队表示,他们在UGToken、SMART、MTC、FirstCoin、GGToken、CNYToken、MESH及SMTToken等多款加密货币中发现了这一漏洞。这一发现暴露了以太坊区块链系统的安全缺陷,意味着黑客可能通过攻击以太坊区块链的虚拟机,利用整数溢出漏洞进行非法操作。研究人员指出,黑客可以利用该漏洞将大量代币转入空账户。


交易所紧急应对

该漏洞的披露导致OKex、火币等大型加密货币交易所暂时停止了ERC-20交易。受此影响,正处于上涨趋势的加密货币价格也出现短暂下跌。


并非首次安全警告

值得注意的是,这并不是以太坊智能合约首次被发现存在安全隐患。此前就有区块链专家警告称,以太坊网络中存在超过3万个不安全的智能合约。


专家呼吁加强安全审查

PeckShield表示:"考虑到ERC-20漏洞及其可能带来的巨大影响,加密货币交易所行业相关方需要加强合作。在智能合约实施之前,必须进行全面、彻底的安全审计。"

更多新闻