【得得预警】交易所确认USDT充值存漏洞,已有攻击发生
摘要: 慢雾科技称,交易所在进行 USDT 充值交易确认是否成功时存在逻辑缺陷,导致“假充值”,相关交易所应尽快暂停充值功能。
专注区块链生态安全的慢雾科技28日晚间发布预警,称交易所在进行 USDT 充值交易确认是否成功时存在逻辑缺陷,未校验区块链上交易详情中 valid 字段值是否为 true,导致“假充值”,用户未损失任何 USDT 却成功向交易所充值了 USDT,而且这些 USDT 可以正常进行交易。
慢雾科技表示,已经确认真实攻击发生,认为相关交易所应尽快暂停 USDT 充值功能,并自查代码是否存在该逻辑缺陷。
据链得得App行情监控数据:USDT现平均报价约0.9993美元,24小时涨约0.01%。
链得得仅提供相关信息展示,不构成任何投资建议
评论(0)
Oh! no
您是否确认要删除该条评论吗?