Un integer overflow nella funzione batchTransfer di attuazione del contratto intelligente per bellezza Ecosystem Coin (BEC), l’Ethereum ERC20 Token utilizzato nel sistema economico di bellezza a catena, consente agli aggressori di realizzare un aumento non autorizzato di risorse digitali, fornendo due argomenti _receivers in collaborazione con un grande argomento _value, come sfruttato in natura nel mese di aprile 2018, alias la questione ""batchOverflow"". |
https://dasp.co/#item-3 https://medium.com/secbit-media/a-disastrous-vulnerability-found-in-smart-contracts-of-beautychain-bec-dbf24ddbc30e https://peckshield.com/2018/04/22/batchOverflow/ https://support.okex.com/hc/en-us/articles/360002944212-BeautyChain-BEC-Withdrawal-and-Trading-Suspended https://twitter.com/OKEx_/status/987967343983714304 https://www.reddit.com/r/ethereum/comments/8esyg9/okex_erc20_bug/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10299 |
Vulnerabilità: CVE-2018-10299
