【block.cc热点晨报】
社区对SMT、BEC的智能合约漏洞还心有余悸,昨日,智能合约安全问题再次上演, EDU、BAI智能合约也被曝存在重大漏洞。
智能合约漏洞频出
今早,据消息,EDU 智能合约出现重大漏洞,可转走任意账户的 EDU Token。
漏洞发现时已存在大量洗劫行为,攻击者不需私钥即可转走账户中的 EDU。而由于合约没有 Pause 设计,导致无法止损。
此前,EDU只在一家交易平台火币Pro进行交易,于今早发现合约漏洞问题后,火币Pro随即暂停了EDU相关交易对。接下来,BAI 智能合约也被发现存在和 EDU 类似漏洞,可转走任意账户里的 BAI Token,同样存在大量洗劫行为。
两项目团队随即发布公告分析了此次攻击事件,并提供了类似的解决方案:
将新发代币对智能合约进行升级,对异常账户出现前的资产地址进行快照,智能合约升级后根据快照按比例空投至原有代币地址。原代币将作废。
今年以来,多个基于ERC20的智能合约被曝存在安全漏洞,除了已经造成巨大影响的BEC、SMT、EDU、BAI,尚有多个存在安全隐患的智能合约代币依然在交易平台交易。再次提醒,项目方应做好自查,必要时请外部公司进行审计,交易平台应做好对项目方的审核工作和自身安全防护,投资者亦应注意风险。