SMT怎么了

????????Smartmesh項目是一個基于區(qū)塊鏈的物聯(lián)網(wǎng)底層協(xié)議,能讓智能手機、智能設備等不通過互聯(lián)網(wǎng)就可以相互連接的軟件漓库,smartmesh內(nèi)置區(qū)塊鏈輕節(jié)點,擴展閃電與雷電等區(qū)塊鏈二級架構(gòu)網(wǎng)絡協(xié)議實現(xiàn)代幣的無網(wǎng)微支付园蝠。

????????據(jù)其官網(wǎng)介紹渺蒿,基于區(qū)塊鏈代幣的激勵,smartmesh可以自組織形成一個具有彈性彪薛、去中心化茂装、能夠自我修復的mesh network,提供比互聯(lián)網(wǎng)更高的近場速度和帶寬善延,并且它通常是免費的少态。目前已上線了4家交易所,分別是OKEX易遣、CEX.COM彼妻、火幣Pro、比特兒海外版。


????????火幣Pro公告侨歉,SMT項目方反饋2018年4月15日凌晨發(fā)現(xiàn)其交易存在異常問題屋摇,經(jīng)初步排查,SMT的以太坊智能合約存在漏洞幽邓∨谖拢火幣Pro也同期檢測到TXID為0x0775e55c402281e8ff24cf37d6f2079bf2a768cf7254593287b5f8a0f621fb83的異常。



??????????受此影響颊艳,火幣Pro現(xiàn)決定暫停所有幣種的充提幣業(yè)務茅特。隨后,火幣Pro又發(fā)布公告稱暫停SMT/USDT棋枕、SMT/BTC和SMT/ETH的交易白修。

尊敬的用戶:應SmartMesh (SMT)項目方的要求,火幣Pro暫停SMT/USDT重斑、SMT/BTC和SMT/ETH的交易兵睛,具體開放時間另行通知】耍火幣Pro會隨時與項目方保持聯(lián)絡祖很,待項目方有最新進展我們會第一時間公布,給您帶來的不便深表歉意漾脂,感謝您的理解與支持假颇!

????????SMT事件后,OKEx也緊接著暫停了ERC20幣種充值骨稿。



????????SMT官方微博發(fā)布公告笨鸡,公布最新進展:

第一?? 數(shù)字公布經(jīng)過SmartMesh官方技術(shù)團隊整理,由本次漏洞產(chǎn)生的Token增減坦冠、交易等數(shù)據(jù)如下形耗。

1、由ETH智能合約漏洞生成的“假幣”總數(shù):65,133,050,195,990,400,000,000,000,000,000,000,000,000,000,000,000,000,000,000.891004451135422463

2辙浑、由黑客地址轉(zhuǎn)至交易所的“假幣”總數(shù):65,300,289

3激涤、在交易所交易的“假幣”總數(shù):16,638,887(待最終確認)黑客地址轉(zhuǎn)入交易所的假幣中,未被交易的假幣已全被交易所凍結(jié)判呕。

第二?? 銷毀“假幣”由此次“以太坊智能合約溢出漏洞”生成并已經(jīng)流通于交易所的“假幣”倦踢, SmartMesh基金會將拿出對等的SMT數(shù)量凍結(jié)及銷毀,以彌補所造成的損失佛玄,保持SMT的總數(shù)保持在3,141,592,653的數(shù)值硼一。

第三?? 關(guān)于重新開通交易所交易SmartMesh團隊已與Huobi、Gate梦抢、OKEx般贼、CEX等多家交易所已經(jīng)溝通、協(xié)調(diào),就重新開通SMT交易對交易的具體時間以及其他相關(guān)措施哼蛆,雙方進行了深入交流蕊梧。團隊與多家交易所初步達成協(xié)議,將共同攜手解決本次漏洞造成的損失腮介,竭盡全力維護社區(qū)利益和SMT的價值肥矢。

第四?? 關(guān)于重新開通交易所充提幣功能我們會根據(jù)以下事項進度,決定SMT在各交易所充提幣功能的恢復時間叠洗。

1甘改、排查完所有與本次“以太坊智能合約溢出漏洞事件”相關(guān)的異常賬戶

2、銷毀由此次時間生成的多余的SMT

3灭抑、交易所完成ERC-20的全部審核事項當以上事項處理完畢之后十艾,交易所充提幣功能將迅速開啟。

????????據(jù)區(qū)塊鏈安全專業(yè)團隊PeckShield 發(fā)布的安全報告腾节,黑客利用 in-the-wild 手段抓取以太坊 ERC-20 智能合約中的「BatchOverFlow」這個整數(shù)溢出漏洞來進行攻擊忘嫉。利用這個漏洞,黑客可以通過轉(zhuǎn)賬的手段生成合約中不存在的案腺、巨量的 Token 并將其轉(zhuǎn)入正常賬戶庆冕,賬戶中收到的 Token 可以正常地轉(zhuǎn)入交易所進行交易,與真的 Token 無差別劈榨。

????????PeckShield 的安全預警報告中提到了該漏洞的具體細節(jié)访递,這個漏洞出現(xiàn)在ERC20智能合約的batchTransfer 函數(shù)當中,仔細分析對應的智能合約后同辣,發(fā)現(xiàn) proxyTransfer() 函數(shù)存在一個經(jīng)典的整數(shù)溢出問題力九。



????????如上圖所示默赂,_fee 和 _value_ 這兩個輸入?yún)?shù)都能被攻擊者控制逗物,如果 _fee + _value 的結(jié)果正好為 0(也就是溢出的情況)栅组,第206行的檢查將會失效;這意味著攻擊者不需要任何Token陡舅,就可以向一個地址轉(zhuǎn)入大量的Token(第214行);同時根據(jù)第217行的代碼伴挚,相當數(shù)量的手續(xù)費也將發(fā)送給 msg.sender靶衍。

????????隨后 PeckShield 團隊利用自動化系統(tǒng)掃遍了以太坊智能合約并對它們進行分析。結(jié)果發(fā)現(xiàn)茎芋,有超過 12 個 ERC-20智能合約都存在BatchOverFlow安全隱患颅眶。其中包括已經(jīng)在交易所上進行交易幣種。


最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末田弥,一起剝皮案震驚了整個濱河市涛酗,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖商叹,帶你破解...
    沈念sama閱讀 221,888評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件燕刻,死亡現(xiàn)場離奇詭異,居然都是意外死亡剖笙,警方通過查閱死者的電腦和手機卵洗,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,677評論 3 399
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來弥咪,“玉大人过蹂,你說我怎么就攤上這事【壑粒” “怎么了酷勺?”我有些...
    開封第一講書人閱讀 168,386評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長晚岭。 經(jīng)常有香客問我鸥印,道長,這世上最難降的妖魔是什么坦报? 我笑而不...
    開封第一講書人閱讀 59,726評論 1 297
  • 正文 為了忘掉前任库说,我火速辦了婚禮,結(jié)果婚禮上片择,老公的妹妹穿的比我還像新娘潜的。我一直安慰自己,他們只是感情好字管,可當我...
    茶點故事閱讀 68,729評論 6 397
  • 文/花漫 我一把揭開白布啰挪。 她就那樣靜靜地躺著,像睡著了一般嘲叔。 火紅的嫁衣襯著肌膚如雪亡呵。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,337評論 1 310
  • 那天硫戈,我揣著相機與錄音锰什,去河邊找鬼。 笑死丁逝,一個胖子當著我的面吹牛汁胆,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播霜幼,決...
    沈念sama閱讀 40,902評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼嫩码,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了罪既?” 一聲冷哼從身側(cè)響起铸题,我...
    開封第一講書人閱讀 39,807評論 0 276
  • 序言:老撾萬榮一對情侶失蹤铡恕,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后回挽,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體没咙,經(jīng)...
    沈念sama閱讀 46,349評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,439評論 3 340
  • 正文 我和宋清朗相戀三年千劈,在試婚紗的時候發(fā)現(xiàn)自己被綠了祭刚。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,567評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡墙牌,死狀恐怖涡驮,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情喜滨,我是刑警寧澤捉捅,帶...
    沈念sama閱讀 36,242評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站虽风,受9級特大地震影響棒口,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜辜膝,卻給世界環(huán)境...
    茶點故事閱讀 41,933評論 3 334
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望厂抖。 院中可真熱鬧茎毁,春花似錦忱辅、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,420評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽损搬。三九已至蒜魄,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背旅挤。 一陣腳步聲響...
    開封第一講書人閱讀 33,531評論 1 272
  • 我被黑心中介騙來泰國打工踢关, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人粘茄。 一個月前我還...
    沈念sama閱讀 48,995評論 3 377
  • 正文 我出身青樓签舞,卻偏偏與公主長得像秕脓,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子儒搭,可洞房花燭夜當晚...
    茶點故事閱讀 45,585評論 2 359