首页 > 区块链

慢雾区披露以太坊代币“假充值”漏洞细节

区块链 零壹财经 零壹财经 2018-07-11

关键词:代币以太坊披露漏洞

【7月11日讯】慢雾区认为仅if/else这种温和的判断方式在transfer这类敏感函数场景中是一种不严谨的编码方式。这种不严谨的编码方式是一种安全缺陷,这种安全缺陷可能会导致特殊场景下的安全问题。
【7月11日讯】慢雾区认为仅if/else这种温和的判断方式在transfer这类敏感函数场景中是一种不严谨的编码方式。这种不严谨的编码方式是一种安全缺陷,这种安全缺陷可能会导致特殊场景下的安全问题。攻击者可以利用存在该缺陷的代币合约向中心化交易所、钱包等服务平台发起充值操作,如果交易所仅判断如TxReceiptStatus是success就以为充币成功,就可能存在“假充值”漏洞。


零壹智库推出“金融毛细血管系列策划”,通过系列文章、系列视频、系列报告、系列研讨会和专著,系统呈现“金融毛细血管”的新状态、新功能、新价值、新定位。
 

上一篇>赵长鹏回应V神“希望中心化交易所下地狱”言论,呼吁应心胸宽广

下一篇>比特大陆完成对极客社区DoraHacks的战略投资


相关文章


用户评论

游客

自律公约

所有评论

主编精选

more

专题推荐

more

第四届中国零售金融发展峰会(共15篇)


资讯排行

  • 48h
  • 7天



耗时 155ms