Napaka pametne pogodbe Ethereum: posodobitve SmartMesh, Enigma, Poloniex in HitBTC
U
Digitalna borza sredstev OKEX je danes sporočila, da je prekinila vloge vseh žetonov ERC-20 “zaradi odkritja nove napake pametne pogodbe – BatchOverFlow”. Napaka hekerjem omogoča, da izkoristijo nekatere pametne pogodbe ERC20 tako, da iz ničesar zavrtijo velike količine žetonov.
Več borz, med njimi HitBTC, Poloniex, Changelly in QUOINE, je prav tako začasno ustavilo trgovanje.
Poloniex
Poloniex je znova omogočil nakazila in dvige za vse žetone ERC20.
HitBTC
HitBTC na vsakem kovancu spremlja stanje vsakega kovanca Zdravje sistema strani.
OKEX
OKEX poročila, »Da bi zaščitili javni interes, smo se odločili, da začasno ustavimo depozite vseh žetonov ERC-20, dokler napaka ne bo odpravljena. Prav tako smo stopili v stik s prizadetimi skupinami žetonov, da bi izvedli preiskavo in sprejeli potrebne ukrepe za preprečitev napada. ” Borza ugotavlja, da se je neobičajna trgovalna dejavnost prvič začela z BeautyChain (BEC) 22. aprila okoli 13:00 (hongkonški čas)..
SmartMesh
SmartMesh (SMT), žeton ERC20, se je odzval z nadgradnja:
Ogromnih 65,133,050,195,990,400,000,000,000,000,000,000,000,000,000,000.891004451135422463 ponarejenih žetonov je bilo ustvarjenih zaradi vdora v pametne pogodbe.
Glavne borze, na katerih je naveden SMT, kot so Huobi, Gate, OKEX, CEX, so prekinile trgovanje in prenose SMT, “in vrzeli so popravljene.” Fundacija SmartMesh bo uničila žetone, da bi ustavila manipulacijo s cenami in ohranila skupno ponudbo SMT na vrednosti 3.141.592.653.
Podrobnosti
Napako BatchOverFlow so 23. aprila podrobno opisali uporabniški renimi v mediju blog, “Nova napaka batchOverflow v več pametnih pogodbah ERC20 (CVE-2018–10299).”
Dan Emmons, certificirani Ethereum in razvijalec celotnega sklada, ki se ukvarja s strahom, negotovostjo in dvomom ERC20 objavljeno na Medium trdi, da je težavo mogoče rešiti. »V bistvu gre za isto vrsto prelivanja, ki se lahko pojavi v kateri koli vrsti aritmetike, saj je množenje le ponavljajoče se seštevanje. Težavi se je mogoče izogniti: z uporabo SafeMath za uint256. “
Enigma
Enigma, projekt ERC20, ki je bil inkubiran v MIT Media Lab, je svojo skupnost posodobil s tvitom, da napaka pametne pogodbe na njih ne vpliva.
Spodaj je delni seznam kovancev, na katere je vplivala napaka BatchOverFlow.
1. | MREŽA | 0x3ac6cb00f5a44712022a51fbace4c7497f56ee31 |
0x01f2acf2914860331c1cb1a9acecda7475e06af8 | ||
2. | UGToken | 0x43ee79e379e7b78d871100ed696e803e7893b644 |
3. | SMT | 0x55F93985431Fc9304077687a35A1BA103dC1e081 |
4. | PAMETNO | 0x60be37dacb94748a12208a7ff298f6112365e31f |
5. | MTC | 0x8febf7551eea6ce499f96537ae0e2075c5a7301a |
6. | FirstCoin | 0x9e88770da20ebea0df87ad874c2f5cf8ab92f605 |
7. | GG žeton | 0xf20b76ed9d5467fdcdc1444455e303257d2827c7 |
8. | CNY žeton | 0x041b3eb05560ba2670def3cc5eec2aeef8e5d14b |
9. | CNYTokenPlus | 0xfbb7b2295ab9f987a9f7bd5ba6c9de8ee762deb8 |
Vir: Peckshield.com
Preverite naslove najnovejših novic