動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Currently Playing

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

搶先看
ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

搶先看

6 Sci-fi Gadgets in Movie We Wish Actually Existed

Movie

The 10 best games to play on your new PlayStation 4

Gaming

Tesla’s Chinese factory just delivered its first cars

News

波場 Dapp TronBank 遭到假幣攻擊,於一小時之內遭竊約 1.7 億顆 BTT

DappReview 的數據監測,波場 Dapp TronBank 在 4 月 11 日凌晨遭到假幣攻擊,在 1 小時之內,遭竊約 1.7 億顆 BTT,截至截稿為止,BTT 代幣價格為 0.000725,遭竊的 BTT 約價值 123,250 美元。

 

據悉,駭客創造了名為 BTTx 的假幣,而 TronBank 的「invest 函數」只判斷 msg.tokenvalue,而沒有判斷 msg.tokenid 是否為真的 BTT ID:1002000。因此駭客拿到了真正 BTT 投資回報和推薦獎勵,迅速掏空資金池。

備註:BTT ID:1002000 ;BTTx ID:1002278。

根據成都鏈安技術團隊的分析,駭客攻擊流程如下:

  1. 駭客在 4 月 11 日凌晨創建發行 990,000,000,000,000,000 顆 BTTx 的假幣(ID:1002278)
  2. 接著,將假幣 BTTx 發送給 4 個攻擊帳號。
  3. 攻擊帳號收到假幣 BTTx 之後,駭客調用了有缺陷的 invest 函數。
  4. TronBank 項目方將大量的 BTT 轉入了預先設置的投資帳號 TPK、TT4、TGD,這時候這筆資金尚未被駭客得到。
  5. 接下來,駭客觸發 invest 函數後,通過 withdraw 函數取得了 TronBank 獎勵池中真正的 BTT 代幣。

而事情發生以後,TronBank 項目方在 4 月 11 日早上的 10:15 關閉了 BTT 的服務頁面,並在上面表示會針對損失進行全額賠償:

「為保證 TronBank 社區用戶利益,截至新加坡時間 4 月 11 日 10點 15 分前,TronBank BTT 玩家由於合約漏洞所遭受的損失,TronBank 將對損失的 BTT ,全額進行賠償。」

而針對這個「假幣攻擊」,波場創辦人孫宇晨在社群平台上表示此次攻擊是 Dapp 的智能合約本身就有漏洞,跟波場沒有關係,波場的底層協議是完全安全的。

「波場 DAPP 出現的合約安全問題與波場協議本身沒有任何關係,波場協議是完全安全可靠的。鏈上數字資產完全安全!未來我們將聯合安全企業和合作夥伴對開發者進行一定程度的安全輔導,提升 DAPP 的安全性!」

實際上類似攻擊手法在 EOS 中也曾出現過,例如去年 9 月運行於 EOS 區塊鏈的去中心化交易所 Newdex 的假 EOS 事件:攻擊者預先在 EOS 帳戶中發行假的 EOS,並由實施攻擊的帳戶使用假 EOS 掛單買入其他代幣,再由其他帳戶賣出代幣,共詐取 4028 個 EOS。

而針對此次攻擊事件,據火星財經報導,Prehshield 創始人蔣旭憲表示這是項目方的責任,這是一種新型、具有廣泛性危害的漏洞,會危害多個 Dapp 的安全性,這與開發者有關,因此相關合約開發者應該予以警惕。

?相關報導?

區塊鏈大賭場?波場(Tron)主網有 64% 的去中心化應用(Dapp)與博弈有關

大撒幣博關注,Tron 創辦人孫宇晨向 Twitter 粉絲送出「兩台特斯拉」,行銷過程卻惹出爭議


《BlockTempo動區動趨》LINE官方號開通囉~立即加入獲得第一手區塊鏈、加密貨幣新聞報導!

加入好友

No Result
View All Result

近期文章

  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
  • ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味
  • 快訊!BTC 現在已來到 58996.2
  • 快訊!BTC 現在已來到 58815.03
Next Post
趙長鵬在推特上警告,如果澳本聰再不管好自己的嘴,幣安會下架 BSV

趙長鵬在推特上警告,如果澳本聰再不管好自己的嘴,幣安會下架 BSV

Copyright (c) 2019 by Jegtheme.
  • About
  • Buy JNews
  • Request A Demo
  • Contact

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 1
  • Home 2
  • Home 3
  • Jin-homepage
  • Latest
  • Login
  • Profile
  • Register
  • Reset Password
  • Trending
  • Users
  • Users List Item
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 所有文章
  • 關於 BlockTempo

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.