JavaShuo
栏目
标签
OnPlace(OPL) 合约中惊现虚假烧币漏洞 (CVE-2018-13151)
时间 2021-01-19
标签
整数溢出
指数运算
智能合约
安比实验室
栏目
Android
繁體版
原文
原文链接
安比(SECBIT)实验室发现极罕见的由乘方运算导致整数溢出,进而引发虚假烧币的安全漏洞。 7 月 5 日,安比(SECBIT)实验室发现 OnPlace (OPL) Token 合约中存在整数溢出漏洞(CVE-2018-13151 fake-burn)。该合约烧币功能存在乘方运算可导整数溢出,通过精心构造指数,使得烧币的实际值为零(虚假烧币)。 黑客可通过构造攻击参数,在自身余额并不减少的情况下
>>阅读原文<<
相关文章
1.
智能合约的常见漏洞
2.
分析智能合约漏洞
3.
什么是智能合约漏洞?
4.
预警 | EOS再现“假充值”漏洞, 警惕虚假充值/押注
5.
区块链平台惊现史诗级高危漏洞,可彻底控制虚拟货币交易!
6.
EOS dApp 漏洞盘点分析-EOSBet 假充值漏洞2
7.
EOS dApp 漏洞盘点分析-EOSBet 假充值漏洞一
8.
BEC合约出现重大漏洞可无限生成代币,币安在寻求新一轮融资的消息为假 | 区块链日报
9.
以太坊Token合约惊现“古老”溢出漏洞,多家交易所受到影响
10.
thinkphp漏洞集合
更多相关文章...
•
现实生活中的 XML
-
XML 教程
•
MySQL查看表中的约束
-
MySQL教程
•
☆基于Java Instrument的Agent实现
•
Scala 中文乱码解决
相关标签/搜索
漏洞复现
漏洞
假币
虚惊
虚假
惊现
合约
有漏洞
漏洞公告
逻辑漏洞
Android
PHP 7 新特性
Docker教程
Docker命令大全
注册中心
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
融合阿里云,牛客助您找到心仪好工作
2.
解决jdbc(jdbctemplate)在测试类时不报错在TomCatb部署后报错
3.
解决PyCharm GoLand IntelliJ 等 JetBrains 系列 IDE无法输入中文
4.
vue+ant design中关于图片请求不显示的问题。
5.
insufficient memory && Native memory allocation (malloc) failed
6.
解决IDEA用Maven创建的Web工程不能创建Java Class文件的问题
7.
[已解决] Error: Cannot download ‘https://start.spring.io/starter.zip?
8.
在idea让java文件夹正常使用
9.
Eclipse启动提示“subversive connector discovery”
10.
帅某-技巧-快速转帖博主文章(article_content)
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
智能合约的常见漏洞
2.
分析智能合约漏洞
3.
什么是智能合约漏洞?
4.
预警 | EOS再现“假充值”漏洞, 警惕虚假充值/押注
5.
区块链平台惊现史诗级高危漏洞,可彻底控制虚拟货币交易!
6.
EOS dApp 漏洞盘点分析-EOSBet 假充值漏洞2
7.
EOS dApp 漏洞盘点分析-EOSBet 假充值漏洞一
8.
BEC合约出现重大漏洞可无限生成代币,币安在寻求新一轮融资的消息为假 | 区块链日报
9.
以太坊Token合约惊现“古老”溢出漏洞,多家交易所受到影响
10.
thinkphp漏洞集合
>>更多相关文章<<