위험 경고: '가상화폐', '블록체인'이라는 이름으로 불법 자금 모집 위험에 주의하세요. — 은행보험감독관리위원회 등 5개 부처
검색
로그인
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
시장 동향 보기
BEC Meimi는 주요 취약점의 가치가 거의 0에 가까운 것을 발견했고 OKEx는 BEC 인출 및 거래를 중단했습니다.
36氪
读者
2018-04-23 08:20
이 기사는 약 1049자로, 전체를 읽는 데 약 2분이 소요됩니다
한 줄의 코드로 인해 발생한 "유혈 사건".

보조 제목

한 줄의 코드로 인한 "유혈 사건"

어제 해커가 조작한 거래 기록은 0xad89ff16fd1ebe3a0a7cf4ed282302c06626c1af33221ebe0d3a470aba4a660f입니다.

시스템 데이터에 따르면 해커는 이더리움 ERC-20 스마트 계약의 데이터 오버플로 취약점을 사용하여 허공에서 전송했습니다. 19968 BEC. 이체 횟수는 70억 개의 BEC 총 발행량을 훨씬 초과했으며 시장은 갑자기 광적인 매도에 빠졌고 거의 65억 위안에 달하는 BEC의 시장 가치는 거의 즉시 0으로 돌아갔습니다.

공격이 성공한 이유는 BEC의 특정 코드 조각이 safeMath 메서드를 사용하는 것을 잊고 시스템에 정수 오버플로 취약점이 발생했기 때문입니다. 오늘 아침 PeckShield 팀이 발표한 보안 보고서에 따르면 해커들은 BEC 프로그램에서 취약점을 포착하고 공격을 시작하기 위해 in-the-wild(코드에서 취약점을 포착하는 수단) 방법을 사용했습니다.

보조 제목

OKEx는 급히 거래를 중단하고 미국 체인은 데이터를 롤백합니다.

이러한 급격한 변화에 영향을 받은 OKEx는 오후 즉시 BEC 거래 이상으로 거래소에서 BEC 거래 및 출금을 중단했다고 발표했다.

동시에 미국 체인도 시스템이 트랜잭션을 롤백할 것이라고 발표했습니다.

보조 제목

Meitu는 아직 이 문제에 대해 언급하지 않았습니다.

Meitu의 CEO인 Cai Wensheng은 이전에 BEC가 Meitu와 아무 관련이 없으며 제3자 독립 조직에서 개발한 블록체인 제품이라며 BEC가 Meitu 토큰이라는 사실을 부인했지만 사실 BEC와 Meitu는 여전히 불가분의 관계에 있습니다. . .

2월 23일 Cai Wensheng에 따르면 Meitu의 해외 애플리케이션 제품인 BeautyPlus는 해외 프로모션 협력을 진행하고 있습니다.

빠르면 2월 13일, Meitu는 블록체인 레이아웃의 첫 번째 제품인 "BEC 지갑"이라는 디지털 통화 지갑을 출시했습니다. 보고서에 따르면 BEC 지갑은 ETH 및 Ethereum ERC20 표준 토큰을 지원합니다.

BEC가 처음으로 출시한 디지털 화폐 거래소는 현재 BEC가 출시한 유일한 거래소인 OKEx입니다. 그리고 Cai Wensheng은 OKEx의 투자자 중 한 명입니다.

지금까지 Meitu는 이 문제에 대해 언급하지 않았습니다.

Odaily 공식 커뮤니티에 가입하세요