Vulnerabilità: CVE-2018-14085


Un problema è stato scoperto in un’implementazione intelligente contratto per UserWallet 0x0a7bca9FB7AfF26c6ED8029BB6f0F5D291587c42, un token Ethereum. In primo luogo, supponiamo che il proprietario aggiunge l’indirizzo del contratto del male ai suoi spazzatrici. L’aspetto del contratto il male come questo: contratto Exploit {Avvio pubblica uint; la funzione Sweep (indirizzo _token, _amount uint) restituisce (bool) {start = 0x123456789; return true;}}. Poi, quando si chiama la funzione di scansione () nel contratto UserWallet, cambierà la sweeperList a 0X123456789.
https://github.com/hellowuzekai/blockchains/blob/master/delegatecall.md
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14085

E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi