ERC20 智能合約整數溢出系列漏洞披露

從2016年The DAO被盜取6000萬美圓開始 ,到美鏈BEC價值歸零 、BAI和EDU任意帳戶轉賬 ,再到最近EOS漏洞容許惡意合約穿透虛擬機危害礦工節點 ,「智能合約」儼然成爲區塊鏈安全重災區。「清華-360企業安全聯合研究中心」團隊在區塊鏈安全方面進行了持續研究,開發了自動化漏洞掃描工具,近期發現了多個新型整數溢出漏洞,可形成超額鑄幣、超額購幣、隨意鑄幣、高賣低收、下溢增持等嚴重危害。程
相關文章
相關標籤/搜索