以太坊闹钟服务被黑,黑客利用合约漏洞窃取26万美元

  • 时间:
  • 浏览:55
  • 来源:区块链技术网

10月19日,以太坊闹钟服务被爆遭黑,黑客透过合约漏洞窃取204 个ETH(约26 万美元)。此外,安全公司在分析此次黑客事件时发现,该漏洞已经存在4 年的时间。目前,黑客已将69 个ETH转移。

以太坊闹钟服务被黑

19 日,区块链安全和数据分析公司PeckShield发推表示,黑客利用以太坊闹钟服务(Ethereum Alarm Clock)中的合约漏洞窃取了近260,000 美元。

据悉,以太坊闹钟是让用户能够通过预先输入收款方地址、发送金额和交易时间来安排未来交易的服务,但用户仍须预付未来的交易gas 费用来完成排程。

而由于该协议保留为取消的交易提供gas 费用退款的功能,使得攻击者利用了这一点,在他们的以太坊闹钟合约上调用取消函数,并增加了交易费用,导致智能合约不断向黑客支付比原本gas 费用金额更高的退款,借此从漏洞中赚取价差。

目前,黑客已经将69 个ETH 转移进FTX 交易所中。

漏洞已存在4 年的时间

此外,Web3 安全公司Supremacy 在分析此次黑客攻击时发现,该漏洞已经存在了超过4 年的时间。

「TransactionRequestCore 合约四年了,它属于ethereum-alarm-clock 项目,这个项目七年了,黑客居然找到了这么旧的程式码进行攻击。」

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

猜你喜欢

区块链 牌照(“区块链牌照”究竟是啥?转让价最高竟达10万)

“区块链牌照”究竟是啥?转让价最高竟达10万一、何为“区块链牌照”随着市场对区块链概念的狂热,许多持有所谓区块链牌照的投资人或经纪商通过转让所谓的区块链牌照获利,据媒体报道,

2023-02-24

区块链 特征(「网评大赛」不断挖掘“区块链”更大潜能)

「网评大赛」不断挖掘“区块链”更大潜能任何一个现代企业或产业要发展,都离不开专业化、精准化的分工协作,都需要与社会和市场建立千丝万缕的链接与联系。云南白药现代化产业体系建设作

2023-02-24

区块链 矿工(MarsBit日报)

MarsBit日报小编:记得关注哦来源:MarsBitMarsBitCryptoDaily2023年1月3日一、今日要闻三名GeminiEarn用户已针对Genesis和DC

2023-02-24

区块链 确权(如何利用区块链内容确权?数字四川创新大赛参赛选手金点子来了)

如何利用区块链内容确权?数字四川创新大赛参赛选手金点子来了封面新闻记者陈彦霏第二届数字四川创新大赛全面启动以来,各类赛事精彩纷呈。9月28日下午,本次大赛首设的数字文化与智媒

2023-02-24

区块链 社交(区块链+社交:造富效应催生的泡沫?)

区块链+社交:造富效应催生的泡沫?这个世界上从来不乏想要颠覆微信、Facebook等社交巨头的创业者,区块链行业更是如此。腾讯目前市值2.9万亿人民币,Facebook目前市

2023-02-24