PeckShield:波场合约BTTBank遭黑客“假BTT”攻击

据区块链安全公司PeckShield数据显示,今天凌晨00:17,TCX1Cay开头的黑客,创建了大量BTTX假币,并于凌晨00:25至01:00之间向多个地址转入共计4,000万个BTTX代币,并把假的BTTX洗成真BTT进而对T...

据区块链安全公司PeckShield数据显示,今天凌晨00:17,TCX1Cay开头的黑客,创建了大量BTTX假币,并于凌晨00:25至01:00之间向多个地址转入共计4,000万个BTTX代币,并把假的BTTX洗成真BTT进而对TXHFhq开头的BTTBank游戏合约实施攻击。截止目前,BTTBank共计损失1.8亿BTT。PeckShield安全人员初步分析认为:黑客采用的是假币攻击方式,通过调用BTTBank智能合约的invest函数,之后调用多次withdraw函数取出BTT真币。PeckShield安全人员初步分析认为,这是继TransferMint漏洞之后,一种新型的具有广泛性危害的漏洞,会威胁到多个类似DApp合约的安全,在此提醒TRON合约开发者应警惕此类安全风险。

生成图片
6

发表评论

PeckShield:波场合约BTTBank遭黑客“假BTT”攻击

星期四 2019-04-11 12:57:01

据区块链安全公司PeckShield数据显示,今天凌晨00:17,TCX1Cay开头的黑客,创建了大量BTTX假币,并于凌晨00:25至01:00之间向多个地址转入共计4,000万个BTTX代币,并把假的BTTX洗成真BTT进而对TXHFhq开头的BTTBank游戏合约实施攻击。截止目前,BTTBank共计损失1.8亿BTT。PeckShield安全人员初步分析认为:黑客采用的是假币攻击方式,通过调用BTTBank智能合约的invest函数,之后调用多次withdraw函数取出BTT真币。PeckShield安全人员初步分析认为,这是继TransferMint漏洞之后,一种新型的具有广泛性危害的漏洞,会威胁到多个类似DApp合约的安全,在此提醒TRON合约开发者应警惕此类安全风险。