|
【PConline资讯】3月23日消息 荷兰的一家安全公司“Vicompany”在本周披露了Coinbase平台存在的一个漏洞,通过该漏洞用户可以使用智能合约无限量增加账户余额。研究发现该问题早在2017年12月就已经存在,而尴尬的是貌似还没有人使用过这一漏洞。为此Coinbase奖励了Vicompany 1万美元。 ▲Coinbase网站 Vicompany披露:通过使用智能合同在钱包之间分发以太币,就可以操纵并篡改用户Coinbase账户里的余额。在智能合约中,倘若某一单笔内部交易失败,相关交易都将被撤销。但在Coinbase的业务系统中,并不会撤销相关交易,也就是说有心人可以在账户余额中不限量添加以太币。 Coinbase并不是唯一出现低级失误的交易所。今年2月,日本交易所Zaif被爆出漏洞,可以让用户以0美元购买比特币。在Zaif事件前一个月,一家名为Overstock的公司被爆存在一个API漏洞,可以让用户用BCH购买比特币标价的产品。 Coinbase最终奖励了Vicompany一万美元,这表示Coinbase的智能合约确实存在问题,但3个月的时间没有人使用该漏洞进行获利也是挺让人奇怪的。
|
正在阅读:Coinbase交易所被曝存漏洞用户可无限窃取以太币Coinbase交易所被曝存漏洞用户可无限窃取以太币
2018-03-26 12:24
出处:其他
责任编辑:wuyiying1

西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 支持国家补贴 KG28US221C
5399元
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
329元
绿联65W氮化镓充电器套装兼容45W苹果16pd多口Type-C快充头三星华为手机MacbookPro联想笔记本电脑配线
99元
KZ Castor双子座有线耳机入耳式双单元HM曲线发烧HiFi耳返耳麦
88元
格兰仕(Galanz)【国家补贴】电烤箱 家用 40L大容量 上下独立控温 多层烤位 机械操控 烘培炉灯多功能 K42 经典黑 40L 黑色
260.9元
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色 520情人节礼物
109元

