以太坊闹钟合约漏洞导致攻击者获得超额ETH退款
近日,一个被利用的以太坊闹钟(Ethereum Alarm Clock)合约漏洞,使得攻击者能够获取比预期更多的ETH退款。以太坊闹钟是一个允许用户安排未来以太坊交易的协议,其交易调度逻辑通过智能合约实现。
漏洞利用过程
区块链安全与分析公司Peckshield于今早报告了这一持续存在的漏洞。在攻击过程中,攻击者首先在以异常高的交易费用调用以太坊闹钟合约的cancel()函数。随后,在计算交易费用退款时,系统错误地计算了过高的退款金额,导致支付了超出预期的退款金额。
由于攻击者设置了更高的交易费用,最终获得的ETH退款金额远高于正常值。根据The Block Research的Igor Igamberdiev表示,在正常情况下,调用合约的用户只会获得比其支付交易费用略高的退款金额。
此事件正在持续发展中。
免责声明:本文仅供参考,不构成法律、税务、投资、金融或其他建议。