BEC智能合约漏洞事件持续发酵,不知道大家记不记得,就在这个月22日中午,黑客利用了以太坊ERC-20智能合约中的BatchOverFlow漏洞中数据溢出的漏洞攻击了美链BEC(就是那个和蔡文胜有千丝万缕关系的项目)的智能合约,再成功地向两个地址转出了天量级别的BEC代币,导致市场有天量的BEC被抛售,导致BEC价格接近归零,对持有BEC的用户造成了毁灭性的打击。

紧接着,同样的事件在SMT智能合约上再次上演

就在今天,另一个项目SMT(SmartMeth)因为相似的漏洞原因被黑客攻击,增发并转移走了无数的代币。

SMT团队随后发布公告,它们的智能合约存在漏洞,被黑客利用BUG恶意增发。

出问题的只是BEC和SMT吗?问题可能比想象的严重得多。

此事发生后,区块链安全公司PeckShield利用自动化系统扫遍了以太坊智能合约并对它们进行分析,结果发现有超过12个ERC-20智能合约都存在这个安全隐患。

通过以上事件,可见币圈风险有多高,通过以太坊智能合约“发币”容易,若不做好严格的代码审计和安全防护,亿级资金的损失只在一瞬间。

溢出事件接连发生,不得不让持币玩家胡思乱想,这是不是空气币的一种新外衣被发掘?

懂技术的人都知道,关于这个漏洞的水平非常低级,只是技术上最初级的问题,由此可见,出现这种问题的团队技术相对较差,再说明白点就是没什么投资价值。为什么会出现同样的低级错误呢,结果显而易见,因为彼此的代码都是通过抄袭得来的,这样的币和空气币其实也没有什么区别,只不过是通过多一层包装解决了一些开源或者普通投资者关心的事情罢了,区块链的世界本身就是一个新生事物,大家对于如何判断代码抄袭或者空气币的门槛比较高,所以对于山寨币的投机,应该谨慎再谨慎,虽然伴随着百倍甚至千倍的收益,但归零风险实在是太高了。

相关文章