看啥推荐读物
专栏名称: 区块链大本营
区块链开发者的基地,从这里出发,让区块链回归技术与应用的本质!
今天看啥  ›  专栏  ›  区块链大本营

干货,史上杀伤力最大的溢出型漏洞到底是什么?看这一篇就够了| 漏洞连载

区块链大本营  · 公众号  · 区块链  · 2018-07-22 15:48
4月发生的BEC事件以及SMT事件已经沉淀一段时间了,具体的情况也被多方媒体所报道,相关的漏洞根源问题也有很多大神团队的分析和指正。近日,有安全团队将各种已经发生或可能发生的类似溢出漏洞原理进行整理,再次将全方位的原理分析与大家分享,让大家对溢出型漏洞有全面的认识。事件回顾2018年4月22日,黑客对BEC智能合约发起攻击,凭空取出57,896,044,618,658,100,000,000,000,000,000,000,000,000,000,000,000,000,000,000.792003956564819968 个BEC代币并在市场上进行抛售,BEC随即急剧贬值,价值几乎为0,该市场瞬间土崩瓦解。2018年4月25日,SMT项目方发现其交易存在异常,黑客利用其函数漏洞创造了65,133,050,195,990,400,000,000,000,000,000,000,000,000,000,000,000,000,000,000+50,659,039,041,325,800,000,000,000,0 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照