Ethereum Smart Contract Bug: Opdateringer fra SmartMesh, Enigma, Poloniex og HitBTC
OKEX-udveksling af digitale aktiver meddelte i dag, at den suspenderede indskud på alle ERC-20-tokens “på grund af opdagelsen af en ny smart kontraktfejl – BatchOverFlow.” Fejlen gør det muligt for hackere at udnytte visse ERC20-smarte kontrakter ved at spinde store mængder tokens ud af luften.
Flere børser, herunder HitBTC, Poloniex, Changelly og QUOINE, suspenderede også midlertidigt handel.
Poloniex
Poloniex genaktiverede indskud og udbetalinger for alle ERC20-tokens.
HitBTC
HitBTC sporer hver mønts status på deres System sundhed side.
OKEX
OKEX rapporter, ”For at beskytte den offentlige interesse har vi besluttet at suspendere indskud af alle ERC-20 tokens, indtil fejlen er rettet. Vi har også kontaktet de berørte tokenhold for at foretage efterforskning og træffe de nødvendige foranstaltninger for at forhindre angrebet. ” Børsen bemærker, at unormal handelsaktivitet først begyndte med BeautyChain (BEC) omkring kl. 13:00 den 22. april (Hong Kong Time).
SmartMesh
SmartMesh (SMT), et ERC20-token, har svaret med et opdatering:
En kæmpe 65.133.050.195.990.400.000.000.000.000.000.000.000.000.000.000.000.891004451135422463 falske tokens blev oprettet på grund af det smarte kontrakthack.
De største børser, hvor SMT er noteret, såsom Huobi, Gate, OKEX, CEX, suspenderede SMT-handler og overførsler, “og smuthullerne er blevet repareret.” SmartMesh Foundation vil ødelægge tokens for at stoppe prismanipulation og holde den samlede levering af SMT til en værdi af 3.141.592.653.
Detaljerne
BatchOverFlow-bugten blev detaljeret den 23. april af brugerens runimes i et medium blog, “Ny batchOverflow-fejl i flere ERC20-smarte kontrakter (CVE-2018–10299).”
Adressering af ERC20-frygt, usikkerhed og tvivl (FUD), Dan Emmons, en certificeret Ethereum og full stack-udvikler, der bogført på Medium hævder, at problemet kan løses. ”Det er i det væsentlige den samme type overløb, der kan forekomme i enhver form for aritmetik, da multiplikation bare er gentagen tilføjelse. Problemet kan undgås: Brug SafeMath til uint256. ”
Enigma
Enigma, et ERC20-projekt inkuberet hos MIT Media Lab, opdaterede deres samfund med et tweet om, at de ikke var påvirket af den smarte kontraktfejl.
Nedenfor er en delvis liste over mønter, der blev påvirket af BatchOverFlow-bugten.
1 | MESH | 0x3ac6cb00f5a44712022a51fbace4c7497f56ee31 |
0x01f2acf2914860331c1cb1a9acecda7475e06af8 | ||
2 | UGToken | 0x43ee79e379e7b78d871100ed696e803e7893b644 |
3 | SMT | 0x55F93985431Fc9304077687a35A1BA103dC1e081 |
4 | SMART | 0x60be37dacb94748a12208a7ff298f6112365e31f |
5 | MTC | 0x8febf7551eea6ce499f96537ae0e2075c5a7301a |
6 | FirstCoin | 0x9e88770da20ebea0df87ad874c2f5cf8ab92f605 |
7 | GG Token | 0xf20b76ed9d5467fdcdc1444455e303257d2827c7 |
8 | CNY-token | 0x041b3eb05560ba2670def3cc5eec2aeef8e5d14b |
9 | CNYTokenPlus | 0xfbb7b2295ab9f987a9f7bd5ba6c9de8ee762deb8 |
Kilde: Peckshield.com
Tjek seneste nyhedsoverskrifter