欢迎光临本网站,专注分享新闻资讯!
当前位置:首页 > 区块链 >

昨天朋友们聊的就是我的知识盲区了——UET

发布时间:2021-02-19 作者:admin 来源:网络整理 浏览:


导读:昨晚见了一波很久没见的朋友,哈希菌听他们聊天时说起有个币爆露马脚的事儿。币种千千万,不是每个哈希菌都了...

9.webp.jpg

据哈希的理解,曾经被曝过溢出盗币漏洞的UselessEthereumToken(UET) 在交易所连续频繁交易,而且单日涨幅达9.09%。

  Etherscan上漏洞示警图片

7.webp.jpg

  昨晚见了一波很久没见的朋友,哈希菌听他们聊天时说起有个币爆露马脚的事儿。币种千千万,不是每个哈希菌都理解都分明,昨天朋友们聊的就是我的常识盲区了——UET。

5.webp.jpg

这样的现象,股票配资网,让我们不得不狐疑,这是交易所成心做的局,坑骗市场上绝大大都完全不懂代码的韭菜。因为其时Etherscan就报导过,而Etherscan只要码农会光临。

然鹅,并不是说行情,而是说漏洞。

预警只是尽量减少攻击构成的丧失,从源头出发,在智能合约撰写和审计环节严格把控,威力真正杜绝智能合约安详漏洞。

  正本以为小搭档们约着喝茶聊天是要跟我分享一些有可能翻百倍的币,不说百倍,来个五倍十倍也是美滋滋的。

UET误将>写作<=,导致攻击者都可以从任何人的地址中转走全副代币。

攻击者极有可能已经在其他交易所规划做空某热门代币,然后通过偷取UET,在HitBtc停止大笔交易兑换Eth,而后使用Eth购置目的代币,最后砸盘做空。

为了尽量制止悲剧接二连三的频繁发生,Armors Labs于5月中旬上线了入侵检测系统IDS内测版。针对历史典范漏洞停止模式化特征值收罗剖析,并对目前市值前2000名代币交易记录和200余家交易所交易数据停止监控。通过IDS AI模块进修典范漏洞攻击事件中代币和交易所交易曲线颠簸状况,对酝酿或发生的攻击行为孕育发生的异常颠簸停止发出预警。

6.webp.jpg

  于是最终,这个漏洞使得一度飙到0.08美圆的UET过眼云烟,站在山峰上还没来得及不雅观赏美景就迅速跌落悬崖。

4.webp.jpg

哈希查了一下非小号,没有任何介绍,一片空白。只显示了一局部艾西欧的信息。

3.webp.jpg

就像其名字一样,变得useless——毫无价值。

目前Armors Labs已经向HitBtc交易所发出紧急警报,希望其尽快下架UET交易。而且Armors Labs已经对IDS系统停止临时扩容,全力监控HitBtc交易所所有代币的交易行为,假如发现某币种有做空动态,最好的股票配资网,会第一工夫发出预警。

8.webp.jpg

  除了Etherscan之外,Armors Labs曾于今年4月发现UET存在盗币漏洞,并将其列入Armors IDS监控名单。

哈希觉得这个项目还是挺赞的,大家可以多理解一下~

2.webp.jpg

然后哈希去找了它的官网,显示页面如下:

1.webp.jpg

UET,全称 Useless Ethereum Token,翻译过来就是“没用的以太坊token”?我狐疑开创人是在逗我。

Armors Labs 在3月,开源了智能合约安详开发引擎armors-solidity。使用armors-solidity停止智能合约开发,可以快捷开发安详无漏洞的ERC20规范合约。在此根底上,可以通过本性化定制,开发锁仓、空投、投票、众筹等功能模块。

2018年5月漏洞播报文章

  尽管漏洞被曝了出来,而且众所周知了,但UET仍然堂而皇之的在交易所停止交易。

  其时的众筹均价是1美分,约人民币一毛二,如今价格8分,也就是破发了。

如今绝大局部的交易所都已经越来越器重合约审计,以求最洪流平上护卫用户财产的安详。终究,股票配资,只要用户财产安详得到最大的全方位的护卫,威力保障整个区块链世界的谐和不变开展。

  6月6日,也就是昨天,IDS检测到UET与漏洞关结合约RemiCoin (RMC)孕育发生多笔异常交易。UET在交易所HitBtc有大笔交易行为。

安详的transferFrom函数,应该对allowed[_from][msg.sender]授权额度和转账金额value停止判断。正确的做法是必要allowed[_from][msg.sender] > value。

  除了UET之外,在短短不到两个月的工夫里,BEC、SMT、EDU、BAI又接连曝出盗币漏洞,给投资者构成严峻经济丧失,对市场孕育发生十分顽劣影响。

10.webp.jpg

11.webp.jpg