安全公司:波场合约BTTBank遭黑客“假BTT”攻击

波场合约BTTBank遭黑客攻击,黑客通过创建大量假BTTx代币并洗成真BTT,利用智能合约漏洞窃取1.8亿BTT。安全公司PeckShield指出这是一种新型高危漏洞,可能威胁多个类似DApp合约,提醒开发者警惕此类风险。目前正追踪资金流向并分析漏洞细节。

总结

据PeckShield态势感知平台数据显示:今天凌晨00:17,TCX1Cay开头的黑客,创建了大量BTTx假币,并于凌晨00:25至01:00之间向多个地址转入共计4,000万个BTTx代币,并把假的BTTx洗成真BTT进而对TXHFhq开头的BTTBank游戏合约实施攻击。截止目前,BTTBank共计损失1.8亿BTT。PeckShield安全人员初步分析认为:黑客采用的是假币攻击方式,通过调用BTTBank智能合约的invest函数,之后调用多次withdraw函数取出BTT真币。PeckShield安全人员初步分析认为,这是继TransferMint漏洞之后,一种新型的具有广泛性危害的漏洞,会威胁到多个类似DApp合约的安全,在此提醒TRON合约开发者应警惕此类安全风险。  PeckShield正持续跟进分析漏洞细节,并追踪资金流向,更多细节待进一步披露。

分享至:

作者:PA一线

本文为PANews入驻专栏作者的观点,不代表PANews立场,不承担法律责任。

文章及观点也不构成投资意见

图片来源:PA一线如有侵权,请联系作者删除。

关注PANews官方账号,一起穿越牛熊
推荐阅读
2019-04-11 02:15
2019-04-11 02:13
2019-04-10 04:42
2019-04-10 02:45
2019-04-10 02:30
2019-04-09 13:55

热门文章

行业要闻
市场热点
精选读物

精选专题

App内阅读