http://www.7klian.com

由于潜在 BatchOverFlow 裂痕,多个生意业务所暂停 ERC20 代币生意业务

“我们已经暂停 ERC-20 代币存取,同时我们查抄所有智能合约是否存在报道中的 BatchOverflow 裂痕。我们严肃看待任何裂痕的报道,确保客户资金保持安详。感激你的耐性!”

2018 年 4 月 25 日,Poloniex 生意业务所宣布动静:

Medium 用户 John

2018 年 4 月 25 日,HitBTC 宣布动静:

翻译:Annie_Xu

“由于 ERC20 智能合约发明的潜在问题,我们已经提倡一次内部自查。ERC20 代币的所有存款和转账将按照查抄功效从头上线。请参看 System
Health 页面查察上线状态”。

博客提到,由于以太坊区块链回收的“代码即法令”原则,“并没有修复这些存在裂痕的合约的现成的风行传统安详响应机制”。

博客提到,另一个问题大概呈此刻利用线下生意业务处事的非去中心化生意业务所,“因为他们甚至不能阻止进攻者洗代币”。

博客作者写道,处理惩罚这个裂痕的团队已经接洽到,可是“其他生意业务所照旧需要协调,还会有其他存在 batchOverflow 裂痕的可生意业务代币”。

Bug in Multiple ERC20 Smart

发明新的智能合约裂痕 BatchOverFlow 之后,OKEX 暂停了 ERC20 代币存款。接着加密钱币生意业务所 Poloniex 已经暂停所有 ERC-20 代币存取,HitBTC 已经提倡内部自查,离线处理惩罚存款和转账。

:以太坊智能合约呈现新的裂痕 BatchOverFlow,使黑客有时机占有许多代币,从而操控市场。并且由于以太坊的“代码即法令”原则,没有处理惩罚这类裂痕的现成的传统安详响应机制。因此许多生意业务所暂停了此类代币的生意业务处事,不外因为与裂痕有关的 BatchTransfer 不是尺度的 ERC20 成果,,所以只有选择陈设它的合约所有人才大概被影响。

暴走时评

其他因新发明的裂痕选择暂停 ERC-20 代币生意业务的生意业务所包罗 Changelly、QUOINE 和其他一些。

4 月 23 日,Medium 用户 ranimes 宣布了博客“多个 ERC20 智能合约中发明新的 BatchOverFlow 裂痕”(New BatchOverFlow
Huxtable 评价博客,认为“值得提到的是,BatchTransfer 不是尺度的 ERC20 成果,所以只有选择陈设它的合约所有人才大概被影响”。

Contracts),具体描写了“原本合约中未知的裂痕”如何“让进攻者操作这些有裂痕的合约,占有大量代币”,从而让他们操控价值。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。