Greška u pametnom ugovoru Ethereum: Ažuriranja od SmartMesh, Enigma, Poloniex i HitBTC
U
Digitalna razmjena imovine OKEX objavila je danas da je obustavila depozite svih ERC-20 tokena “zbog otkrića nove programske pogreške pametnog ugovora – BatchOverFlow”. Bug omogućuje hakerima iskorištavanje određenih ERC20 pametnih ugovora vrteći ogromne količine tokena iz zraka..
Više je razmjena, uključujući HitBTC, Poloniex, Changelly i QUOINE, također privremeno obustavilo trgovanje.
Poloniex
Poloniex je ponovno omogućio uplate i isplate za sve ERC20 tokene.
HitBTC
HitBTC prati status svakog novčića na njihovom Zdravlje sustava stranica.
OKEX
OKEX izvještaji, “Da bismo zaštitili javni interes, odlučili smo obustaviti depozite svih tokena ERC-20 dok se ne otkloni bug. Također, kontaktirali smo pogođene token timove kako bi proveli istragu i poduzeli potrebne mjere za sprečavanje napada. ” Burza primjećuje da su abnormalne trgovačke aktivnosti prvi put započele s BeautyChainom (BEC) oko 13:00 sati 22. travnja (po Hong Kongu).
SmartMesh
SmartMesh (SMT), ERC20 token, odgovorio je s Ažuriraj:
Ogromnih 65,133,050,195,990,400,000,000,000,000,000,000,000,000,000,000.891004451135422463 krivotvorenih tokena stvoreno je zbog hakiranja pametnih ugovora.
Glavne burze na kojima je SMT naveden, kao što su Huobi, Gate, OKEX, CEX, obustavile su SMT trgovanje i transfere, “a rupe su popravljene”. Zaklada SmartMesh uništit će tokene kako bi zaustavila manipulaciju cijenama i zadržala ukupnu opskrbu SMT-om na vrijednosti od 3.141.592.653.
Detalji
Programsku pogrešku BatchOverFlow detaljno su objavili 23. travnja korisnički renimi u mediju blog, “Nova programska pogreška batchOverflow u više pametnih ugovora ERC20 (CVE-2018–10299).”
Obraćajući se ERC20 strahu, nesigurnosti i sumnji (FUD), Dan Emmons, certificirani Ethereum i full stack programer koji objavljeno na Mediumu tvrdi da se problem može riješiti. „To je u osnovi ista vrsta preljeva koja se može dogoditi u bilo kojoj vrsti aritmetike, jer je množenje samo ponavljajući zbrajanje. Problem se može izbjeći: upotrebom SafeMath za uint256. “
Zagonetka
Enigma, ERC20 projekt inkubiran u MIT Media Labu, ažurirao je svoju zajednicu tweetom da na njih nije utjecala bug pametnog ugovora.
Ispod je djelomičan popis kovanica na koje je utjecala greška BatchOverFlow.
1 | MREŽA | 0x3ac6cb00f5a44712022a51fbace4c7497f56ee31 |
0x01f2acf2914860331c1cb1a9acecda7475e06af8 | ||
2 | UGToken | 0x43ee79e379e7b78d871100ed696e803e7893b644 |
3 | SMT | 0x55F93985431Fc9304077687a35A1BA103dC1e081 |
4 | PAMETAN | 0x60be37dacb94748a12208a7ff298f6112365e31f |
5 | MTČ | 0x8febf7551eea6ce499f96537ae0e2075c5a7301a |
6 | FirstCoin | 0x9e88770da20ebea0df87ad874c2f5cf8ab92f605 |
7 | GG žeton | 0xf20b76ed9d5467fdcdc1444455e303257d2827c7 |
8 | CNY žeton | 0x041b3eb05560ba2670def3cc5eec2aeef8e5d14b |
9 | CNYTokenPlus | 0xfbb7b2295ab9f987a9f7bd5ba6c9de8ee762deb8 |
Izvor: Peckshield.com
Provjerite najnovije vijesti