本文作者:又田导语:万幸的是,Coinbase 账户均为实名验证,即使有人趁机浑水摸鱼,也能被系统检测、追踪。因此即使这一漏洞存在一月之久,也未发现被人利用
本文作者:又田
导语:万幸的是,Coinbase 账户均为实名验证,即使有人趁机浑水摸鱼,也能被系统检测、追踪。因此即使这一漏洞存在一月之久,也未发现被人利用。
雷锋网(公众号:雷锋网)消息,3月22日,美国加密钱包供应商和交易所 Coinbase 的智能合约被检测出现漏洞,允许用户无限取出ETH(以太币)。
据外媒报道,这一漏洞由荷兰安全公司 VI Company 发现并上报,其认为从技术上讲用户可以无限制使用以太坊的资金。
另外值得注意的是:
通过使用智能合同在钱包之间分发以太币,就可以操纵并篡改用户 Coinbase 账户里的余额。
在智能合约中,倘若某一单笔内部交易失败,相关交易都将被撤销。但在 Coinbase 的业务系统中,并不会撤销相关交易,也就是说有心人可以在账户余额中不限量添加以太币。
万幸的是,Coinbase 账户均为实名验证,即使有人趁机浑水摸鱼,也能被系统检测、追踪。因此即使这一漏洞存在一月之久,也未发现被人利用。
于是,Coinbase大手一挥,奖励了这家公司一万美元,并针对该漏洞作出回应。其表示,上述漏洞意味着 Coinbase 的智能合约确存有缺陷,但目前并未发现有用户利用此漏洞牟利。
标签: Coinbase 智能 合约 漏洞 可无 限量 窃取 以太
声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。如果侵害了您的合法权益,请您及时与我们联系,我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!