研究:价值11亿美元的ERC-20代币正面临“伪造存款攻击”的威胁_加密货币:DEX

以太坊区块链上价值超过11亿美元的代币正面临“伪造存款攻击”的威胁。

根据一篇由来自北京大学、北京邮电大学、浙江大学和昆士兰大学的学者发表的论文,有7772种ERC-20代币受到这一名为“伪造存款漏洞”的软件漏洞影响。

研究:以太坊DEX今年前六个月总交易量超30亿美元:Mythos Capital创始人Lucas Campbell的研究显示,基于以太坊的去中心化交易所DEX在2020年前六个月的总交易量超过30亿美元,相比之下,2019年全年的交易额为24亿美元。自今年年初以来,DEX的交易量已大幅上升,Uniswap是DEX领域的主导力量,自今年年初以来,该流动性协议的交易量已接近7.55亿美元,排名第一位。Kyber和dYdX分别排名第二和第三位,交易额分别为5.62亿美元和5.38亿美元。(thedefiant)[2020/6/2]

该研究称,通过使用不充分交易验证方法操纵加密货币交易所中支持的ERC-20代币的智能合约中代码或编程脚本,黑客几乎可以零成本欺诈性地窃取大量资金。“伪造存款攻击”可以使交易所崩溃,使得ERC-20代币和其他加密货币的持有人损失资金。

动态 | 研究:49%的英美消费者不信任Facebook涉足加密货币业务:据Telecoms 7月22日消息,消息应用Viber的最新研究显示,在涉及加密货币的问题上,英国和美国49%的消费者不信任Facebook。研究称,Facebook可能想在这个尚处于萌芽阶段的科技行业站稳脚跟,但如果消费者对该公司失去了信任,让人不得不怀疑这是否会扼杀加密货币的潜力。[2019/7/23]

这还有可能导致一些持有者无法访问使用其ERC-20代币购买的与能源、房地产和保险等商品有关的服务。

ICOBOX研究:2018年ETH市值占比不降反升: ICOBOX研究指出,全球数字货币总市值在2018年2月环比下降15.6%,3月环比下降14.9%。比特币占全球主要数字货币的比例在1月份最低达到33.3%,随后逐步上升,现占比达到41.9%。然而全球第二大数字货币以太坊占比在1、2月份却呈上升趋势,从11.9%增长到21.1%,随后小幅下降,现占全球数字货币总资产的18.1%。[2018/3/6]

研究者表示,“如果使用了伪造存款攻击,那肯定会给代币带来巨大的灾难。最坏的情况是,代币必须重新发行。”

由于智能合约在以太坊区块链上是永久性的并且无法逆转,因此加密货币交易所的责任在于修复易受攻击的ERC-20代币程序,比如发布代理智能合约以保留替换旧以太坊智能合约的选择权。

研究者还表示,对于正在开发中的ERC-20代币,以太坊基金会建议以太坊区块链开发人员实施保护性的智能合约软件标准。

该漏洞出现的原因在于2017年推出的ERC-20智能合约不符合以太坊区块链软件标准EIP-20,其使用条件编程语句“returnfalse”检查代币余额是否不足,这使得在调用编程函数“transfer”和“transferFrom”之后不执行安全检查的加密货币交易所可能会受到伪造存款攻击。

研究表明,在去中心化交易所,CloudBric、MovieCredits、BullandBear、LOVE和EtherDOGE等交易量大且易受攻击的代币并不活跃。这些ERC-20代币在IDEX、DDEX和EtherDelta三个交易所流通,这些交易所在本月修补了该漏洞。

相比之下,有7716种存在风险的ERC-20代币在币安、Coinbase、OkEx和Kraken等中心化交易所上市。这些代币在今年4月份的价值超过11亿美元。

图片来源:pixabay

作者XiuMu

本文来自比推Bitpush.News,转载需注明出处。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-9:137ms