在发现错误之后,智能合约上的去中心化交易所0x暂停工作
该漏洞使黑客不仅可以获取安全令牌,还可以高估交易所加密的成本或金额,从而可以自动注销其他人账户的部分余额。
开发人员能够快速编写补丁并通过邀请samczsun参与“白人黑客”的赏金计划并对智能合约代码进行全面审核来解决问题。目前没有证据表明黑客使用该漏洞并且有关ZRX消失的声明。
这个问题的快速解决方案使令牌免于活跃销售 – 加密的比率随着整个市场而下跌,而不会超出平均下跌幅度。
samczsun编码器暗示,在以太坊平台上运行的许多DEX站点中可能会发现类似的问题,其方式与EVM操作的微妙之处相同。与此同时,目前还不清楚Coinbase交易所如何审核智能合约,该交易所承诺只添加经过全面测试的最可靠的令牌。回想一下,ZRX是由一位美国经纪人于2018年10月12日添加的。
资讯来源:由0x资讯编译自CRYPTOR。版权归作者Иван Петров所有,未经许可,不得转载