安比實(shí)驗(yàn)室在AMR合約中發(fā)現(xiàn)權(quán)限漏洞
安比(SECBIT)實(shí)驗(yàn)室在最近一次智能合約漏洞掃描中,發(fā)現(xiàn) AMORCOIN (AMR) Token 合約(地址:0x14Fb4c93Fe461EC3F9F22B61aB7030F258867969)中存在權(quán)限漏洞(CVE-2018-14000 getToken-anyone),任何人都可以隨意增加其賬戶上的 Token 余額。
AMORCOIN (AMR) 官網(wǎng)顯示,該項(xiàng)目尚處于公募階段,當(dāng)前其兌換比例為 1857 AMR/ETH,并計(jì)劃上多家交易所,etherscan 顯示部分幣已轉(zhuǎn)入投資者地址,這是一個(gè)超級(jí)無(wú)限量鑄幣的漏洞風(fēng)險(xiǎn)。 安比(SECBIT)實(shí)驗(yàn)室已于嘗試郵件聯(lián)系項(xiàng)目方進(jìn)行提醒,但項(xiàng)目方尚無(wú)反饋。安比(SECBIT)實(shí)驗(yàn)室建議AMR項(xiàng)目方應(yīng)立即廢棄該合約,并重新發(fā)布修復(fù)后的合約。


























粵公網(wǎng)安備 44030402000745號(hào)