PeckShield:以太坊FairWin类资金盘项目存在合约余额被“掏空”风险

  • PeckShield警告称,以太坊资金盘项目FairWin及其仿盘存在智能合约漏洞,用户可通过虚假投注掏空奖池资金
  • 漏洞具体表现为:未关闭actStu时,攻击者可利用remedy()接口伪造投注数据,并通过userWithDraw()提取合约余额
  • 目前FairWin已关闭actStu暂缓风险,但同类仿盘仍存在类似安全隐患
  • 安全建议:参与者应及时提取已投注资金,避免潜在资产损失
总结

PANews 9月27日消息,据PeckShield态势感知平台数据显示,近日,一个名为FairWin的资金盘项目尤为引人瞩目,其每日Gas利用率占比达到以太坊网络可承载Gas总量的近半数。PeckShield安全人员深入分析发现,FairWin智能合约存在一个致命缺陷,用户可以制造虚假投注捞取奖池剩余资金。具体而言:FairWin智能合约存在一个remedy() 接口,倘若合约Owner没有通过closeAct() 关闭actStu 时,任何用户都可以通过remedy() 接口修改投注数据,进而实现在0投入的情况下,伪造大量资金投入,并通过userWithDraw() 将合约余额奖金取出。


截至目前,尚没有已知攻击发生,且FairWin合约Owner已经将actStu关闭,潜在威胁暂时得以排除,但以太坊网络上尚存在类FairWin仿盘,均可能存在此类漏洞威胁。PeckShield建议玩家在参与此类资金盘游戏时,应警惕此类威胁,并及时将已投注资金取出,确保数字资产免受攻击损失。

分享至:

作者:PANews

本文为PANews入驻专栏作者的观点,不代表PANews立场,不承担法律责任。

文章及观点也不构成投资意见

图片来源:PANews如有侵权,请联系作者删除。

关注PANews官方账号,一起穿越牛熊