乙太坊鬧鐘服務被駭,駭客利用合約漏洞竊取26 萬鎂

作者:C, Judy
最後更新時間:10/21/2022
為什麼選擇BTCC
BTCC,作為加密貨幣領域的資深參與者,憑藉其超過十年的平台運營歷史和深厚的行業積澱,樹立了堅實的信譽基石。該平台不僅擁有經驗豐富的專業分析師團隊,他們憑藉敏銳的市場洞察力與深厚的區塊鏈技術理解,為用戶提供精準的市場分析與投資策略。同時,BTCC堅持嚴格的編輯標準,確保每一條報導、每一份分析都基於事實,力求客觀公正,為投資者提供值得信賴的權威見解。在快速變化的加密貨幣市場中,BTCC以其穩定性、專業性和前瞻性,成為了眾多投資者與愛好者不可或缺的合作夥伴。

10 月 19 日,乙太坊鬧鐘服務被爆遭駭,駭客透過合約漏洞竊取204 個 ETH(約26 萬美元)。此外,安全公司在分析此次駭客事件時發現,該漏洞已經存在 4 年的時間。目前,駭客已將 69 個 ETH轉移。

 

乙太坊鬧鐘服務被駭


19 日,區塊鏈安全和數據分析公司 PeckShield發推表示,駭客利用乙太坊鬧鐘服務(Ethereum Alarm Clock)中的合約漏洞竊取了近 260,000 美元。

據悉,乙太坊鬧鐘是讓用戶能夠通過預先輸入收款方地址、發送金額和交易時間來安排未來交易的服務,但用戶仍須預付未來的交易 gas 費用來完成排程。

而由於該協議保留為取消的交易提供 gas 費用退款的功能,使得攻擊者利用了這一點,在他們的乙太坊鬧鐘合約上調用取消函數,並增加了交易費用,導致智能合約不斷向駭客支付比原本 gas 費用金額更高的退款,藉此從漏洞中賺取價差。

目前,駭客已經將 69 個 ETH 轉移進 FTX 交易所中。

 

BTCC APP DOWNLOAD

下載Android版 下載iOS版
台灣用戶專享優惠活動(10,055 USDT 交易大禮包) <<<<

漏洞已存在 4 年的時間


此外,Web3 安全公司 Supremacy 在分析此次駭客攻擊時發現,該漏洞已經存在了超過 4 年的時間。

「TransactionRequestCore 合約四年了,它屬於 ethereum-alarm-clock 項目,這個項目七年了,駭客居然找到了這麼舊的程式碼進行攻擊。」

點擊註冊,即可開啟加密之旅

透過App StoreGoogle Play下載 BTCC APP

關注我們

APP支持掃碼下載