OnPlace(OPL) 合约中惊现虚假烧币漏洞 (CVE-2018-13151)

安比(SECBIT)实验室发现极罕见的由乘方运算导致整数溢出,进而引发虚假烧币的安全漏洞。 7 月 5 日,安比(SECBIT)实验室发现 OnPlace (OPL) Token 合约中存在整数溢出漏洞(CVE-2018-13151 fake-burn)。该合约烧币功能存在乘方运算可导整数溢出,通过精心构造指数,使得烧币的实际值为零(虚假烧币)。 黑客可通过构造攻击参数,在自身余额并不减少的情况下
相关文章
相关标签/搜索