区块链业界

由于潜在BatchOverFlow漏洞,多个交易所暂停ERC20代币交易

Molly Jane Zuckerman 来源:CHAINB 2018-04-27 09:42

20180426165262776277.jpg

发现新的智能合约漏洞BatchOverFlow之后,OKEX暂停了ERC20代币存款。接着加密货币交易所Poloniex已经暂停所有ERC-20代币存取,HitBTC已经发起内部自查,离线处理存款和转账。

2018年4月25日,Poloniex交易所发布消息:

“我们已经暂停ERC-20代币存取,同时我们检查所有智能合约是否存在报道中的BatchOverflow漏洞。我们严肃对待任何漏洞的报道,确保客户资金保持安全。感谢你的耐心!”

2018年4月25日,HitBTC发布消息:

“由于ERC20智能合约发现的潜在问题,我们已经发起一次内部自查。ERC20代币的所有存款和转账将根据检查结果重新上线。请参看System Health页面查看上线状态”。

其他因新发现的漏洞选择暂停ERC-20代币交易的交易所包括Changelly、QUOINE和其他一些。

4月23日,Medium用户ranimes发布了博客“多个ERC20智能合约中发现新的BatchOverFlow漏洞”(New BatchOverFlow Bug in Multiple ERC20 Smart Contracts),详细描述了“原本合约中未知的漏洞”如何“让攻击者利用这些有漏洞的合约,占有大量代币”,从而让他们操控价格。

博客提到,由于以太坊区块链采用的“代码即法律”原则,“并没有修复这些存在漏洞的合约的现成的流行传统安全响应机制”。

博客作者写道,处理这个漏洞的团队已经联系到,但是“其他交易所还是需要协调,还会有其他存在batchOverflow漏洞的可交易代币”。

博客提到,另一个问题可能出现在使用线下交易服务的非去中心化交易所,“因为他们甚至不能阻止攻击者洗代币”。

Medium用户John Huxtable评价博客,认为“值得提到的是,BatchTransfer不是标准的ERC20功能,所以只有选择部署它的合约所有人才可能被影响”。

目前一些ERC20代币问题之前不久,报道称由于不相关的DNS攻击,MyEtherWallet大约1.5亿美元的以太币被盗。

译者:Annie_Xu
文章来源:http://chainb.com/?P=Cont&id=8800
原文链接:https://cointelegraph.com/news/multiple-exchanges-suspend-erc20-token-trading-due-to-potential-batchoverflow-bug
原文作者:Molly Jane Zuckerman
特别申明:区块链行业ICO项目鱼龙混杂,投资风险极高;各种数字货币真假难辨,需用户谨慎投资。blockvalue.com只负责分享信息,不构成任何投资建议,用户一切投资行为与本站无关。

1.价值区块链(blockvalue.com)遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.价值区块链的原创文章,请转载时务必注明文章作者和"来源:价值区块链(blockvalue.com)",不尊重原创的行为本站或将追究责任;3.作者投稿可能会经价值区块链编辑修改或补充。

相关文章