BTC 117106$
ETH 4534.82$
Tether (USDT) 1$
Toncoin (TON) 3.14$
telegram vk
telegram vk Х
Russian English
Высокодоходный майнинг бизнес
"

Смарт-контракт Ethereum Alarm Clock пострадал от эксплоита

Дата публикации:20.10.2022, 10:04
1577
1577
Поделись с друзьями!

Смарт-контракт «будильника» Ethereum позволил хакерам воспользоваться ошибкой возврата газа. Компания Peckshield, занимающаяся безопасностью и аналитикой блокчейна, впервые сообщила об уязвимости в среду.

Будильник Ethereum — это протокол, который позволяет пользователям планировать будущие транзакции Ethereum. Логика планирования транзакций, которую он использует, происходит в смарт-контрактах.

В рамках эксплойта злоумышленник сначала вызывает функцию cancel() в контракте Ethereum Alarm Clock с аномально высокой комиссией за транзакцию. Эксплойт происходит на следующем этапе, когда сумма возмещения комиссии за транзакцию рассчитывается слишком высоко, и выплачивается более высокая сумма, чем предполагалось.

Конечный результат дает эксплойтеру гораздо более высокий возврат ETH из-за более высокой комиссии за транзакцию, которую они установили. При нормальных обстоятельствах пользователь, вызывающий контракт, получит обратно лишь немногим больше, чем его комиссия за транзакцию.

Подписывайся на наш Telegram канал. Не трать время на мониторинг новостей. Только срочные и важные новости

https://t.me/block_chain24