動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Currently Playing

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

搶先看
ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

搶先看

6 Sci-fi Gadgets in Movie We Wish Actually Existed

Movie

The 10 best games to play on your new PlayStation 4

Gaming

Tesla’s Chinese factory just delivered its first cars

News

以太坊鬧鐘服務遭駭 26 萬鎂,合約漏洞竟超過 4 年後才被發現

以太坊鬧鐘服務(Ethereum Alarm Clock)的智能合約程式碼遭駭 204 個 ETH,總價值近 26 萬美元,駭客利用協議中預定未來交易的漏洞,使他們能從取消交易中的返還 Gas 費用賺取價差。
(前情提要:LiveArt銷毀197枚被盗NFT、不與駭客談判直接報警;地板價回漲564 %)
(背景補充:2022加密貨幣攻擊已損23億鎂!immunefi:駭客偏愛BNB Chain、以太坊)

 

據區塊鏈安全和數據分析公司 PeckShield 昨(19)日發推表示,以太坊鬧鐘服務(Ethereum Alarm Clock)的智能合約程式碼中的一個錯誤被利用,當前駭客已竊取近 260,000 美元。

據了解,以太坊鬧鐘是讓用戶能夠通過預先輸入收款方地址、發送金額和交易時間來安排未來交易的服務,但用戶仍須預付未來的交易 gas 費用來完成排程。

利用 Gas Fee 退款漏洞

據 PeckShield 調查稱,該協議保留為取消的交易提供 gas 費用退款的功能,攻擊者本質上是利用了這點,在他們的以太坊鬧鐘合約上調用取消函數,並增加了交易費用,導致智能合約不斷向駭客支付比原本 gas 費用金額更高的退款,藉此從漏洞中賺取價差。

我們已經確認了一個漏洞,它利用巨大的 Gas 價格遊戲來玩 TransactionRequestCore 合約,以獲得原始持有者的獎勵。事實上,該漏洞利用向礦工支付了 51% 的利潤,因此獲得了巨額的 MEV-Boost 獎勵。

We've confirmed an active exploit that makes use of huge gas price to game the TransactionRequestCore contract for reward at the cost of original owner. In fact, the exploit pays the 51% of the profit to the miner, hence this huge MEV-Boost reward. https://t.co/7UAI0JFv72 https://t.co/De6QzFN472 pic.twitter.com/iZahvC83Fp

— PeckShield Inc. (@peckshield) October 19, 2022

漏洞合約存在超過 4 年

隨後,Web3 安全公司 Supremacy 也補充說明此次駭客攻擊的完整分析,目前駭客已經利用漏洞反覆賺取約 204 個 ETH,當前價值約 26 萬美金。

有趣的攻擊事件,TransactionRequestCore 合約四年了,它屬於 ethereum-alarm-clock 項目,這個項目七年了,駭客居然找到了這麼舊的程式碼進行攻擊。

截稿前,駭客已經轉走 69 個 ETH 進 FTX 交易所中。

圖源:Supremacy

📍相關報導📍

Mango駭客案》社群提賠償方案,將根據遭駭前一小時快照進行補償

FTX遭遇 XEN 竊取gas攻擊!駭客0成本鑄幣1.7萬次,套出不少ETH

Transit Finance發布竊盜案100%退款方案,駭客已歸還83%贓款

 



No Result
View All Result

近期文章

  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
  • ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味
  • 快訊!BTC 現在已來到 58996.2
  • 快訊!BTC 現在已來到 58815.03
Next Post
NFT聚合市場 Blur「憑先前交易量領空投」,後續第2輪投放再增量

NFT聚合市場 Blur「憑先前交易量領空投」,後續第2輪投放再增量

Copyright (c) 2019 by Jegtheme.
  • About
  • Buy JNews
  • Request A Demo
  • Contact

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 1
  • Home 2
  • Home 3
  • Jin-homepage
  • Latest
  • Login
  • Profile
  • Register
  • Reset Password
  • Trending
  • Users
  • Users List Item
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 所有文章
  • 關於 BlockTempo

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.