BEC Meimi は重大な脆弱性の価値がほぼゼロであることを発見し、OKEx は BEC の出金と取引を停止しました
36氪
2018-04-23 08:20
本文约1049字,阅读全文需要约4分钟
たった一行のコードによって引き起こされた「悲惨な事件」。

副題

たった一行のコードが引き起こした「悲惨な事件」

昨日ハッカーによって操作された取引記録は 0xad89ff16fd1ebe3a0a7cf4ed282302c06626c1af33221ebe0d3a470aba4a660f です。

システム データは、ハッカーがイーサリアム ERC-20 スマート コントラクトのデータ オーバーフローの脆弱性を利用して、何もない場所から 57,896,044,618,658,100,000,000,000,000,000,000,000,000,000,000,000,000,000,000.79200395 を転送したことを示しています。 6 564819968 BEC。送金件数はBEC発行総数70億元をはるかに上回り、市場は突然狂ったような売りに陥り、65億元近いBEC市場価値はほぼ瞬時にゼロに戻った。

攻撃が成功した理由は、BEC のコードの特定の部分が、safeMath メソッドの使用を忘れ、その結果、システムに整数オーバーフローの脆弱性が発生したためです。今朝早く PeckShield チームが発表したセキュリティ レポートによると、ハッカーは in-the-wild (コードから脆弱性を取得する手段) 手法を使用して BEC プログラムから脆弱性を取得し、攻撃を開始しました。

副題

OKExが取引を緊急停止、米国チェーンがデータをロールバック

この劇的な変化の影響を受け、OKExは午後に直ちに発表を行い、異常なBEC取引のため、取引所はBEC取引と出金を停止したと発表した。

同時に、米国チェーンも発表を行い、システムがトランザクションをロールバックすると述べた。

副題

Meituはこの件についてまだコメントしていない

MeituのCEOであるCai Wensheng氏は以前、BECはMeituとは何の関係もなく、サードパーティの独立した組織によって開発されたブロックチェーン製品であると述べ、BECがMeituトークンであることを否定しましたが、実際にはBECとMeituは依然として密接な関係にあります. .

2月23日、蔡文生氏によると、Meituの海外応用製品「BeautyPlus」は海外でもプロモーション協力を行っているという。

Meituは2月13日に、ブロックチェーンレイアウトにおける最初の製品である「BEC Wallet」と呼ばれるデジタル通貨ウォレットを発売した。レポートによると、BEC ウォレットは ETH およびイーサリアム ERC20 標準トークンをサポートしています。

BEC が初めて立ち上げたデジタル通貨取引所は OKEx であり、現在 BEC が立ち上げた唯一の取引所です。そして蔡文生氏はOKExの投資家の一人だ。

今のところ、Meituはこの件についてコメントしていない。

36氪
作者文库