Ethereum Alarm Clock のスマート コントラクトがエクスプロイトの標的に

エクスプロイトされたイーサリアム アラーム クロック コントラクトにより、エクスプロイトは意図したよりも多くの ETH 建ての払い戻しを受けることができました。

イーサリアム目覚まし時計 ユーザーが将来の Ethereum トランザクションをスケジュールできるようにするプロトコルです。 使用するトランザクション スケジューリング ロジックは、スマート コントラクトで発生します。

ブロックチェーンのセキュリティと分析の会社である Peckshield が進行中のエクスプロイトを報告しました 今朝早く

エクスプロイトの下で、攻撃者は最初に Ethereum Alarm Clock コントラクトの cancel() 関数を異常な状態で呼び出します。 取引手数料が高い。 エクスプロイトは次のステップで発生します。ここでは、トランザクション手数料の払い戻しが高すぎると計算され、支払いが行われます。 意図したよりも高い値.

最終的に、設定したトランザクション手数料が高くなるため、エクスプロイダーにははるかに高い ETH の払い戻しが与えられます。 The Block Research の Igor Igamberdiev 氏によると、通常の状況下では、コントラクトを呼び出したユーザーは、取引手数料よりもわずかに多くの金額を受け取るだけです。

これは発展するストーリーです。

©2022 The Block Crypto、Inc. All Rights Reserved。 この記事は情報提供のみを目的としています。 法律、税務、投資、財務、その他のアドバイスとしての使用を目的としたものではありません。

著者について

マイクは、ブロックチェーン エコシステムをカバーするレポーターであり、ゼロ知識証明、プライバシー、自己主権デジタル ID を専門としています。 The Block に参加する前は、Mike は Circle、Blocknative、および成長と戦略に関するさまざまな DeFi プロトコルに取り組んでいました。

ソース: https://www.theblock.co/post/178418/ethereum-alarm-clocks-smart-contract-is-being-targeted-by-exploiters?utm_source=rss&utm_medium=rss