电气之家
全国服务热线
18923733323

安全公司:以太坊FairWin类资金盘项目存在合约余额被“掏空”风险

点击图片查看原图
  • 发布日期:2019-09-27 14:07
  • 有效期至:长期有效
  • 水暖电气商机区域:全国
  • 浏览次数152
  • 留言咨询
详细说明
据PeckShield态势感知平台数据显示,近日,一个名为FairWin的资金盘项目尤为引人瞩目,其每日Gas利用率占比达到以太坊网络可承载Gas总量的近半数。安全人员深入分析发现,FairWin智能合约存在一个致命缺陷,用户可以制造虚假投注捞取奖池剩余资金。具体而言:FairWin智能合约存在一个remedy() 接口,倘若合约Owner没有通过closeAct() 关闭actStu 时,任何用户都可以通过remedy() 接口修改投注数据,进而实现在0投入的情况下,伪造大量资金投入,并通过userWithDraw() 将合约余额奖金取出。截至目前,尚没有已知攻击发生,且FairWin合约Owner已经将actStu关闭,潜在威胁暂时得以排除,但以太坊网络上尚存在类FairWin仿盘,均可能存在此类漏洞威胁。

联系方式

您还没有登录,请登录后查看详情

该企业最新水暖电气商机