以太坊代币“假充值”漏洞 CNVD-2020-30025

- AV AC AU C I A
发布: 2020-05-06
修订: 2025-04-13

以太坊是一个开放的区块链平台。 以太坊代币交易回执中 status 字段某些代币合约的 transfer 函数对转账发起人(msg.sender)的余额检查方式存在逻辑漏洞。 攻击者可以利用该漏洞虚假充值增加个人账户代币金额。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息