• 手机下载链向财经官方IOS和安卓版APP

      链向财经APP下载

      使用环境
      iOS 9.0及以上
      Android 4.3及以上

    • 链向财经官方微信公众号

      链向财经官方微信公众号

      微信号:LXcaijing

    • 链向财经官方QQ群

      链向财经官方QQ群

      群号:570828491

    • 意见反馈
    • 回到顶部
    • 8214
    • 评论
    • 喜欢
    • 举报
    慢雾发现 ETH 新型假充值的新攻击手法

    5月22日,慢雾安全团队发现ETH新型假充值攻击revert 的手法,团队持续进行研究,再次发现了利用Out of gas的攻击手法。

     

    慢雾发现 ETH 新型假充值的新攻击手法

     

    慢雾安全建议,如没有把握成功修复可先临时暂停来自合约地址的充值请求,再进行如下修复操作:

     

    1、针对使用合约进行 ETH 充值时,需要判断内联交易中是否有 revert 的交易,如果存在 revert 的交易,则拒绝入账;

     

    2、针对使用合约进行 ETH 充值时,需要判断内联交易中是否有 Out of gas 的交易,如果存在 Out of gas 的交易,则拒绝入账;

     

    3、针对使用合约进行 ETH 充值时,需要判断内联交易中是否有 Error 字段的交易,如果存在 Error 字段的交易,则拒绝入账;

     

    4、采用人工入账的方式处理合约入账,确认充值地址到账后才进行人工入账。

     

    针对使用合约进行 ETH 假充值时,除了 revert 和 Out of gas 的手法外,不排除未来有新的手法,慢雾将持续保持关注和研究。同时需要注意,类以太坊的公链币种也可能存在类似的风险。

     


    已有0人喜欢

    本文经授权发布,不代表链向财经立场。如若转载请标注文章来源:链向财经(www.chainfor.com)

    为了您能更及时的获取到最新热门资讯,请关注链向财经微信公众号:LXcaijing

    发表评论
    请先 注册 / 登录 后参与评论
    已有0发布
      已查看全部
      举报
      • 内容涉嫌抄袭,代表月亮消灭他/她
      • 发布不实消息,画个圈圈诅咒他/她
      • 诱导投资,放毛毛,揍他/她
      • 侵犯名誉、隐私,这个借一步说话
      • 其他
      具体描述(选填):
      取消提交