據 360Vulcan 團隊情報稱,EOS 智能合約底層 asset 類存在嚴重缺陷,在數值計算時存在溢出風險,目前 360Vulcan 團隊已反饋給 EOS 官方漏洞平臺。這與慢霧安全團隊 7 月 25 日預警的 EOS 狼人遊戲出現溢出攻擊的根源有一定關係,狼人團隊與慢霧取得聯繫後,慢霧與 360Vulcan 團隊都通過對合約源碼進行審計發現,asset 計算存在該溢出問題。如果用戶的 EOS 智能合約中使用到了asset 類,建議在官方補丁發佈後,更新對應的代碼並重新編譯合約,消除安全隱患。
Bitcoin
$70,872.85
+1460.54
(+2.1%)
Ethereum
$3,577.24
+81.92
(+2.34%)
Litecoin
$94.31
+0.24
(+0.26%)
DigitalCash
$38.39
+0.86
(+2.29%)
Monero
$135.49
-1.81
(-1.32%)
Nxt
$0.00
-0
(-33.92%)
Ethereum Classic
$32.54
+0.66
(+2.09%)
Dogecoin
$0.22
+0.02
(+12.07%)
ZCash
$30.62
-0.08
(-0.27%)
Bitshares
$0.00
0
(+0.83%)