编程开源技术交流,分享技术与知识

网站首页 > 开源技术 正文

安全公司:Solidity 缺陷易使合约状态失控

wxchong 2024-06-11 10:26:22 开源技术 15 ℃ 0 评论

链得得(ChainDD)8月6日讯,安比(SECBIT)实验室在 BancorLender 合约中发现野指针问题。该合约中的一个状态变量会意外地被另一个函数修改,偏离原本设计意图。目前项目方不明确。建议项目方应立即废弃该合约,并重新发布修复后的合约。 野指针问题是 Solidity 语言的最初设计欠缺考虑,而且 Solidity 编译器为了向前兼容,对这类安全问题仅采取警告提示,而开发者往往又很容易忽视这些提示,最终导致问题代码部署上线。 据悉,该BancorLender合约地址为 0x2d820ea3A6b9302c500feeb7F6361bA1DdfA5aBa。

Tags:

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

最近发表
标签列表