楼主 | 收藏 | 举报 2019-05-04   浏览:144   回复:0

TronBank 2673万TRX被盗 或因TRX Pro在主网的合约中存在后门

TronBank 2673万TRX被盗 或因TRX Pro在主网的合约中存在后门

5月4日,DappReview发文称,北京时间5月3日凌晨4点12分,一笔神奇的合约调用转走了TronBank合约中的2673万TRX(价值427万RMB),合约余额归零。发生被盗事件约2个小时之后,调走这一笔2673万TRX的地址THeRTT**拥有者wojak现身了。根据wojak的说法,他写了个脚本在分析波场虚拟机字节码,批量扫描合约并发起交易看看有没有什么能赚到钱的方法,结果偶然之中命中了Tronbank合约的bug。一开始连他自己都不知道这笔钱是从Tronbank打过来的。 社区里部分人建议wojak把钱还给Tronbank开发者,而wojak认为这不是他的问题,开发者应该自己写测试例子,做审计以及至少跑一些形式化验证(很显然他们啥都没干),他愿意把这笔钱原封不动还给Tronbank的每一个投资者,而不是项目方的开发者。根据已有的信息,断定“是开发者在合约之中放置后门”这个结论仍然为时过早,目前可以得出的客观结论只有两点:1. TRX Pro在主网的合约中存在后门;2. TSC上认证过的代码与实际合约运行逻辑不符。


广告
打赏

区块链航空安全项目Aeron开放三项忠诚度计划据ICO Examiner消息,区块链航空安全项目Aeron宣布开放其忠诚度计划,其中一个针对飞行员,另一个针对该行业的专业人士和学生,还有一个针对普通公众和乘客。

Roger Ver推特再次发布视频称澳本聪是骗子 以回应澳本聪提起诉讼一事此前,澳本聪向比特币耶稣Roger Ver提起诽谤诉讼,要求10万英镑赔偿,对此,Roger Ver推特再次发布相关视频作为回应:Craig Wright是个骗子。所以

更多> 同类区块链圈
更多> 最新资讯
比特币智能合约 | 最好的比特币合约平台 | 比特币合约平台比较 | 比特币行情走势图 | 比特币交易平台排名 | 比特币自动交易软件 | 合约交易怎么玩 | 区链宝 | 比特币怎么交易 | 比特币合约交易 | 比特币合约交易软件 | 比特币合约交易怎么玩 | 比特币合约交易网站 | 比特币合约交易提前卖 | 比特币合约交易教程 | 建材 | 区块链 | 区链通 |
关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图 | 排名推广 | 广告服务 | 积分换礼 | RSS订阅 | sitemap |
Powered by www.qk07.com