区块链产业

中国区块链新闻网讯,无许可跨链燃烧协议BlackHoleProtocol获得GateLabs、MXCLabs、红链资本、心跳加速...
区块链投资

中国区块链新闻网讯,社交网络平台BitClout创始人Diamondhands在发给Coindesk的邮件中披露了一份BitClou...
AirSwap的新智能合约导致用户账户存在严重漏洞,十大账户面临风险
发布时间:2019/09/17 区块链经济 浏览:240
AirSwap是一个基于以太坊的点对点分散交易所,在周末的新智能合约发布中宣布了一个“关键漏洞”。内部安全审查流程在新的AirSwap Instant智能合约中挑选了大约20个用户地址的漏洞。 AirSwap团队迅速停止对受影响账户的一半以上的可能攻击,其中9个账户仍处于风险之中。
有争议的攻击允许交易对手使用风险账户交换数字资产,而无需在特定条件下签名。
关于问题的快速反应
在不到24小时的时间里,该团队在新的智能合约中发现了漏洞并迅速恢复了旧系统。然而,一旦实现,在9月11日至9月12日期间已经有20个用户帐户受到影响。该团队停止了超过10个账户的智能合约,下面的列表显示其余9个账户存在风险。
媒体公告确认网络中的所有其他帐户都是安全的,并呼叫上述帐户的所有者联系此链接以确保其帐户安全。
敦促受影响的用户使用refundETH方法回收他们的代币。报告读了,
“持有WETH的受影响用户可以通过在退款合同的全部余额上调用退款方法来回收他们的代币。请注意,您必须首先撤销对AirSwap包装的授权,否则您退款的资金将面临风险。“
尽管智能合约开发面临挑战,但AirSwap团队的目标是从中学到这一点
“构成更加开放,安全和高效的交易环境的基础。”