미국 체인(BEC) 허점 반성
문제.
어제인 4월 22일 BEC계약(메이저리그가 발표한 토큰, 올해 2월 온라인 거래)에 중대한 빈틈이 생겨 거래를 중단했다.
계약BUG
BEC의 계약 코드: Beauty Chain 꿀에 심각한 버그가 발생했습니다. 계약의 대량 이체 기능을 통해 Token을 무한 복제할 수 있습니다. 참고 문장의 한 줄 코드가 $6447277680위안 증발했습니다!
자세한 내용은 위에서 설명한 바와 같이 간략하게 요약할 수 있습니다.
function batchTransfer(address[] _receivers, uint256 _value) public whenNotPaused returns (bool) {
uint cnt = _receivers.length;
uint256 amount = uint256(cnt) * _value;
require(cnt > 0 && cnt <= 20);
require(_value > 0 && balances[msg.sender] >= amount);
balances[msg.sender] = balances[msg.sender].sub(amount);
for (uint i = 0; i < cnt; i++) {
balances[_receivers[i]] = balances[_receivers[i]].add(_value);
Transfer(msg.sender, _receivers[i], _value);
}
return true;
}
이 기능은 주소 목록을 받아서 주소별로 이체할 수 있습니다value 개 token;
uint256 amount = uint256(cnt) * _value;
이 문장은 넘침 판단을 하지 않았다. 즉, uint256의 최대치가 MAX라고 가정하면 이체 수치인 uint256(cnt)*value==MAX+1,amount=0,이체할 때sender 계정-amount,수용자 계정+value, 이로써 무한 이체 BEC가 가능합니다.문제의 소재
계약 코드에서는 보안 수학 알고리즘이 이미 구현되었습니다.
library SafeMath {
function mul(uint256 a, uint256 b) internal constant returns (uint256) {
uint256 c = a * b;
assert(a == 0 || c / a == b);
return c;
}
function div(uint256 a, uint256 b) internal constant returns (uint256) {
// assert(b > 0); // Solidity automatically throws when dividing by 0
uint256 c = a / b;
// assert(a == b * c + a % b); // There is no case in which this doesn't hold
return c;
}
function sub(uint256 a, uint256 b) internal constant returns (uint256) {
assert(b <= a);
return a - b;
}
function add(uint256 a, uint256 b) internal constant returns (uint256) {
uint256 c = a + b;
assert(c >= a);
return c;
}
}
그러나 위의 곱셈 기능은 자신이 실현한 안전 알고리즘을 사용하지 않아 버그가 발생했다.
반성하다
이 내용에 흥미가 있습니까?
현재 기사가 여러분의 문제를 해결하지 못하는 경우 AI 엔진은 머신러닝 분석(스마트 모델이 방금 만들어져 부정확한 경우가 있을 수 있음)을 통해 가장 유사한 기사를 추천합니다:
다양한 언어의 JSONJSON은 Javascript 표기법을 사용하여 데이터 구조를 레이아웃하는 데이터 형식입니다. 그러나 Javascript가 코드에서 이러한 구조를 나타낼 수 있는 유일한 언어는 아닙니다. 저는 일반적으로 '객체'{}...
텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
CC BY-SA 2.5, CC BY-SA 3.0 및 CC BY-SA 4.0에 따라 라이센스가 부여됩니다.