自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

以太坊闹钟智能合约正成为攻击者的目标

2022-10-19 15:19:58
收藏

以太坊闹钟合约漏洞导致攻击者获得超额ETH退款

近日,一个被利用的以太坊闹钟(Ethereum Alarm Clock)合约漏洞,使得攻击者能够获取比预期更多的ETH退款。以太坊闹钟是一个允许用户安排未来以太坊交易的协议,其交易调度逻辑通过智能合约实现。

漏洞利用过程

区块链安全与分析公司Peckshield于今早报告了这一持续存在的漏洞。在攻击过程中,攻击者首先在以异常高的交易费用调用以太坊闹钟合约的cancel()函数。随后,在计算交易费用退款时,系统错误地计算了过高的退款金额,导致支付了超出预期的退款金额。

由于攻击者设置了更高的交易费用,最终获得的ETH退款金额远高于正常值。根据The Block Research的Igor Igamberdiev表示,在正常情况下,调用合约的用户只会获得比其支付交易费用略高的退款金额。

此事件正在持续发展中。

免责声明:本文仅供参考,不构成法律、税务、投资、金融或其他建议。

展开阅读全文
更多新闻