時(shí)間:2021-12-01|瀏覽:532
EDU智能合同存在重大漏洞,任何賬戶中的EDU token可以轉(zhuǎn)移,這些漏洞造成了來自項(xiàng)目方地址的30億EDU Token被偷,陸續(xù)轉(zhuǎn)手在火幣上賣,市場(chǎng)進(jìn)一步恐慌,價(jià)格持續(xù)下跌 。隨后,黑客通過出售比特幣和期貨進(jìn)行賣空交易,吸引黃金離開市場(chǎng)。據(jù)區(qū)塊節(jié)奏消息,比特幣價(jià)格在23:30開始暴跌,從7880跌至7400美元,2小時(shí)內(nèi)跌幅達(dá)到6%。
根據(jù)慢霧區(qū)的分析,原因是EDU智能合同中有transferFrom函數(shù)缺乏Safemath驗(yàn)證可以讓攻擊者從任何EDU余額不為0的賬號(hào)內(nèi)向另外一個(gè)賬號(hào)轉(zhuǎn)出EDU Token也可以理解為從智能合同中偷錢。