慢雾区披露:以太坊代币“假充值”漏洞细节及修复方案

【链得得播报】链得得(微信号:ChainDD)7月11日讯,据慢雾区最新消息,以太坊代币“假充值”漏洞影响面非常之广,影响对象至少包括:相关中心化交易所、中心化钱包、代币合约等。单代币合约,不完全统计就有 3619 份存在“假充值”漏洞风险,其中不乏知名代币,请相关项目方应尽快自查。

在修复方案中,除了判断交易事务 success 之外,还应二次判断充值钱包地址的 balance 是否准确的增加。其实这个二次判断可以通过 Event 事件日志来进行,很多中心化交易所、钱包等服务平台会通过 Event 事件日志来获取转账额度,以此判断转账的准确性。

详情请见:

[原文链接]
查看更多资讯

评论(0

Oh! no

您是否确认要删除该条评论吗?

分享到微信