当前位置:首页>区块链文章>区块链引流>以太坊:类似导致DAO事件的智能合约漏洞风险一直存在

以太坊:类似导致DAO事件的智能合约漏洞风险一直存在

在DAO被[db:标签]事件两年多之后,以太坊社区陷入内战,其中一个导致黑天鹅事件的漏洞仍然潜伏在许多智能合约中,随时可能被黑客利用。

康奈尔大学(Cornell)计算机科学教授、加密货币研究项目IC3的联合主任Emin Gün Sirer表示,他认为有各种智能合约很容易受到“重入(reentrancy)”漏洞的攻击,这种攻击允许恶意用户从某个支付渠道提取以太币。他在推特上写道:

“我看到过其他类似的合约,它们完全信任他们平台上发布的erc-20代币不会执行可重入调用。我确信这个漏洞以后还会发生。”

这是Sirer对SpankChain被攻击事件的评价。上周末,初创企业SpankChain遭到黑客入侵,价值近4万美元的加密货币被盗。而SpankChain平台部分运行在基于以太坊的区块链上。

据CCN报道,该公司表示,黑客利用了重入攻击,通过一系列交易从智能合约中窃取了1165.38 ETH。简而言之,攻击者使用恶意的智能合约对SpankChain合约进行欺骗,让它错误地认为攻击者有权限从支付渠道提取资金。该公司解释道:

“攻击者创建了一个伪装成ERC20代币的恶意合约,在该恶意合约中,‘转移’函数多次调用支付通道的合约,每次都抽取一些以太币。”

正如Spankchain和Sirer指出的那样,这次攻击与导致DAO严重受损的攻击类似。DAO是一个去中心化的风险投资基金,其通过ICO筹集的资金总额很长时间一直位居榜首。

DAO价值高达1.5亿美元的时候,以太坊的总市值还远低于20亿美元。2016年6月17日,黑客利用DAO的智能合约漏洞盗取了其360万个以太币,按目前的价格这些币价值近8.15亿美元。当时DAO持有的以太币占总供给的近15%。

我们都知道接下来发生什么,项目方做出了一系列徒劳的追回资金的尝试,开通了臭名昭著的聊天室对话,并进行了有争议的硬分叉,以太经典(Ethereum Classic)由此诞生。

如今,两年多过去了,以太坊已经走出了那次DAO被盗事件的阴影。在黑客攻击后的几个月里,以太坊的价格曾一度跌至6美元,现在它的价格在230美元左右。数以百计的区块链初创企业都在使用以太坊来进行价值数十亿美元的ICO融资,成千上万的开发者正在该平台上构建去中心化的应用程序(dApp)。

然而,尽管此后的攻击所带来的后果可能并不总是像2016年6月那个臭名昭著的早晨那么严重,但这个永久改变了加密货币格局的漏洞似乎一直在蠢蠢欲动。

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

给TA打赏
共{{data.count}}人
人已打赏
区块链引流

一文读懂阿里区块链布局:专注底层技术,应用加速落地

2021-11-12 23:35:25

区块链引流

报告称区块链人才需求增6倍 北上深需求最旺盛

2021-11-12 23:35:27

重要说明

本站资源大多来自网络,如有侵犯你的权益请联系管理员 区块链Bi站  或给邮箱发送邮件834379394@qq.com 我们会第一时间进行审核删除。 站内资源为网友个人学习或测试研究使用,未经原版权作者许可,禁止用于任何商业途径!请在下载24小时内删除!


如果你遇到支付完成,找不到下载链接,或者不能下载,或者解压失败,先不要忙,加客服主的QQ:834379394 (客服有可能有事情或者在睡觉不能及时的回复您,QQ留言后,请耐心等待即可!)

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索