近日,EDU智能合约出现重大漏洞,任意账户中的EDU Token可被转走,这些漏洞造成了来自项目方地址中的30亿万枚EDU Token被偷走,并被陆续转手在火币上进行抛售,引发市场进一步恐慌,价格持续走低 。
随后,黑客通过抛售比特币和期货做空交易的方式,吸金离场。据区块律动消息,比特币价格在23点30分开始暴跌,从7880跌到7400美元,2小时内跌幅达到6%。
根据慢雾区的分析,此次原因是在EDU智能合约中存在一个transferFrom函数,该函数缺少Safemath验证,可以让攻击者从任何一个EDU余额不为0的账号内向另外一个账号转出EDU Token,也可以理解为可以从智能合约里偷币。
今年以来,多个基于ERC20的智能合约被曝存在安全漏洞,除了已经造成巨大影响的BEC、SMT、BAI等,仍有多个存在安全隐患的智能合约代币依然在交易。巴比特此前也做过特别报道,详情请戳BEC、SMT现重大漏洞,这8个智能合约也可能凉凉
虽然事后交易所立刻暂停交易和提币,项目方立马升级智能合约,造成的损失和市场恐慌等一系列反应却不可追回,在程序员小哥背锅的同时,我们也可以思考频出的漏洞是否有其深层次的原因?以太坊智能合约是否本身就存在着风险?重要的token资产是否适合建立在ERC20体系基础之上?