JavaShuo
欄目
標籤
OnPlace(OPL) 合約中驚現虛假燒幣漏洞 (CVE-2018-13151)
時間 2021-01-19
標籤
整數溢出
指數運算
智能合約
安比實驗室
欄目
Android
简体版
原文
原文鏈接
安比(SECBIT)實驗室發現極罕見的由乘方運算導致整數溢出,進而引發虛假燒幣的安全漏洞。 7 月 5 日,安比(SECBIT)實驗室發現 OnPlace (OPL) Token 合約中存在整數溢出漏洞(CVE-2018-13151 fake-burn)。該合約燒幣功能存在乘方運算可導整數溢出,通過精心構造指數,使得燒幣的實際值爲零(虛假燒幣)。 黑客可通過構造攻擊參數,在自身餘額並不減少的情況下
>>阅读原文<<
相關文章
1.
智能合約的常見漏洞
2.
分析智能合約漏洞
3.
什麼是智能合約漏洞?
4.
預警 | EOS再現「假充值」漏洞, 警惕虛假充值/押注
5.
區塊鏈平臺驚現史詩級高危漏洞,可徹底控制虛擬貨幣交易!
6.
EOS dApp 漏洞盤點分析-EOSBet 假充值漏洞2
7.
EOS dApp 漏洞盤點分析-EOSBet 假充值漏洞一
8.
BEC合約出現重大漏洞可無限生成代幣,幣安在尋求新一輪融資的消息爲假 | 區塊鏈日報
9.
以太坊Token合約驚現「古老」溢出漏洞,多家交易所受到影響
10.
thinkphp漏洞集合
更多相關文章...
•
現實生活中的 XML
-
XML 教程
•
MySQL查看錶中的約束
-
MySQL教程
•
☆基於Java Instrument的Agent實現
•
Scala 中文亂碼解決
相關標籤/搜索
漏洞復現
漏洞
假幣
虛驚
虛假
驚現
合約
有漏洞
漏洞公告
邏輯漏洞
Android
PHP 7 新特性
Docker教程
Docker命令大全
註冊中心
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
eclipse設置粘貼字符串自動轉義
2.
android客戶端學習-啓動模擬器異常Emulator: failed to initialize HAX: Invalid argument
3.
android.view.InflateException: class com.jpardogo.listbuddies.lib.views.ListBuddiesLayout問題
4.
MYSQL8.0數據庫恢復 MYSQL8.0ibd數據恢復 MYSQL8.0恢復數據庫
5.
你本是一個肉體,是什麼驅使你前行【1】
6.
2018.04.30
7.
2018.04.30
8.
你本是一個肉體,是什麼驅使你前行【3】
9.
你本是一個肉體,是什麼驅使你前行【2】
10.
【資訊】LocalBitcoins達到每週交易比特幣的7年低點
本站公眾號
歡迎關注本站公眾號,獲取更多信息
相關文章
1.
智能合約的常見漏洞
2.
分析智能合約漏洞
3.
什麼是智能合約漏洞?
4.
預警 | EOS再現「假充值」漏洞, 警惕虛假充值/押注
5.
區塊鏈平臺驚現史詩級高危漏洞,可徹底控制虛擬貨幣交易!
6.
EOS dApp 漏洞盤點分析-EOSBet 假充值漏洞2
7.
EOS dApp 漏洞盤點分析-EOSBet 假充值漏洞一
8.
BEC合約出現重大漏洞可無限生成代幣,幣安在尋求新一輪融資的消息爲假 | 區塊鏈日報
9.
以太坊Token合約驚現「古老」溢出漏洞,多家交易所受到影響
10.
thinkphp漏洞集合
>>更多相關文章<<