1. 首页
  2. 7x24快讯

慢雾再发提醒:发现 ETH 新型假充值的新攻击手法

昨日慢雾安全团队发现ETH新型假充值攻击revert 的手法,团队持续进行研究,再次发现了利用Out of gas的攻击手法。慢雾建议,如没有把握成功修复可先临时暂停来自合约地址的充值请求,再进行如下修复操作: 1、针对使用合约进行 ETH 充值时,需要判断内联交易中是否有 revert 的交易,如果存在 revert 的交易,则拒绝入账; 2、针对使用合约进行 ETH 充值时,需要判断内联交易中是否有 Out of gas 的交易,如果存在 Out of gas 的交易,则拒绝入账; 3、针对使用合约进行 ETH 充值时,需要判断内联交易中是否有 Error 字段的交易,如果存在 Error 字段的交易,则拒绝入账; 4、采用人工入账的方式处理合约入账,确认充值地址到账后才进行人工入账。 针对使用合约进行 ETH 假充值时,除了 revert 和 Out of gas 的手法外,不排除未来有新的手法,慢雾将持续保持关注和研究。同时需要注意,类以太坊的公链币种也可能存在类似的风险。

商务合作扫码关注我们,了解最新区块链资讯~

【KK财经版权及免责声明】本文仅代表作者本人观点,与KK财经立场无关。本站所有内容不构成投资建议,币市有风险、投资请慎重。如需转载文章,请注明来源KK财经(www.kkfin.com)及作者姓名,违者必究。

下一篇:没有了
« 上一篇
上一篇:全国政协委员:区块链应“文责自负”,严把上链关
下一篇 »

相关推荐

QR code