以太坊智能合约曝严重漏洞,多家交易所暂停ERC-20交易
区块链安全初创公司PeckShield近日披露了以太坊智能合约中存在的一个致命漏洞。据包括彭博社在内的多家外媒报道,基于以太坊的ERC-20智能合约在处理整数溢出时出现漏洞。整数溢出是计算机处理过程中数值超过限定范围时常见的错误类型。
多款加密货币受影响
PeckShield研究团队表示,他们在UGToken、SMART、MTC、FirstCoin、GGToken、CNYToken、MESH及SMTToken等多款加密货币中发现了这一漏洞。这一发现暴露了以太坊区块链系统的安全缺陷,意味着黑客可能通过攻击以太坊区块链的虚拟机,利用整数溢出漏洞进行非法操作。研究人员指出,黑客可以利用该漏洞将大量代币转入空账户。
交易所紧急应对
该漏洞的披露导致OKex、火币等大型加密货币交易所暂时停止了ERC-20交易。受此影响,正处于上涨趋势的加密货币价格也出现短暂下跌。
并非首次安全警告
值得注意的是,这并不是以太坊智能合约首次被发现存在安全隐患。此前就有区块链专家警告称,以太坊网络中存在超过3万个不安全的智能合约。
专家呼吁加强安全审查
PeckShield表示:"考虑到ERC-20漏洞及其可能带来的巨大影响,加密货币交易所行业相关方需要加强合作。在智能合约实施之前,必须进行全面、彻底的安全审计。"