PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
DigiCurrency
[新聞] DAO 在一小時前被駭將近兩百萬
作者:
kevin1kevin
2016-06-17 16:48:03
The DAO is currently being attacked, over 2M Ethereum missing so far.
https://news.ycombinator.com/item?id=11921216
目前災情還在延燒中
幣值已經下跌 50% 左右:https://poloniex.com/exchange#btc_dao
作者:
koucc
(kcc)
2016-06-17 16:52:00
https://goo.gl/xnUJgb
這邊也有詳細的數據整理剛好在線上,不過不敢買進跌到剩3成的DAO不過所有掛超低買進的eth都成交了
作者:
kevin1kevin
2016-06-17 17:00:00
不知道原因為何
作者:
iisaint
(小爹的爸)
2016-06-17 17:10:00
Hacker在倒貨?
作者:
koucc
(kcc)
2016-06-17 17:13:00
對的, hacker在倒貨, 這個被偷的量賣到eth歸0都有可能
https://goo.gl/WgmkkF
DAO發起人請求大家幫助癱瘓網路之後會發起反攻..但無法想像要怎麼救回來,block寫入就是寫入了,更不用說那些被賣出的eth要怎麼拿回來
作者:
iisaint
(小爹的爸)
2016-06-17 17:21:00
如果可以救回來,那blockchain就不是blockchain了
作者:
infinity
(horseriding)
2016-06-17 17:44:00
嗯 出事了 大家小心流動性差 會容易出問題當然也不是說搶短不行 只是要小心
作者:
koucc
(kcc)
2016-06-17 17:49:00
被偷的量我最後看到是50M, 可能不是2M這種小數字算錯... 應該是2.7M左右
作者:
ether497
(蒼老且足不出戶)
2016-06-17 18:29:00
連結裡面的update寫3.3M eth
作者:
DarkerDuck
(é”å…‹é´¨)
2016-06-17 19:23:00
Ethereum開發還蠻中心化的,要hardfork回去也不無可能
作者:
ether497
(蒼老且足不出戶)
2016-06-17 19:29:00
一樓連結裡的Update 11是Vitalik的公告,他說攻擊者用的是一個DAO的recursive calling vulnerability,把eth弄到child DAO裡. 小弟不是念資訊相關的,不懂什麼是recursive calling,有人可以解釋一下嗎?
作者:
DarkerDuck
(é”å…‹é´¨)
2016-06-17 19:30:00
就遞迴啊像Ethereum這種blockchain架構的語言應該不能跑遞迴講實話Ethereum的開發還是在Beta階段,有漏洞很正常
作者:
mithuang
(阿明)
2016-06-17 20:32:00
這是DAO合約的漏洞,不是ETH的漏洞,ETH可以跑遞迴如果自己本身要寫遞迴程式在合約中,就要自己確定不是無窮遞迴,否則在CALL STACK超過1024個就會有問題,或者在結束前GAS就用光了Eth的EVM真的是很大膽的設計,BTC的腳本連迴圈都不能用
作者:
DarkerDuck
(é”å…‹é´¨)
2016-06-18 01:12:00
謝謝說明,在blockchain中跑遞迴真的是很大膽的設計
繼續閱讀
Re: [心得] 交易所大金額入金
maska
[心得] 如何重新廣播比特幣交易
DarkerDuck
[新聞] 比特幣大塞車 徹底癱瘓啦~~~
DarkerDuck
[求助] blockchain 入帳問題
amateuruser
[心得] 交易所大金額入金
koucc
Fw: [新聞] 比特幣比黃金還夯! 上月漲51%
DarkerDuck
[心得] 超簡單Ethereum挖礦
www10177
Re: [求助] 關於double spend的問題
DarkerDuck
[求助] 關於double spend的問題
transt
[求助] 虛擬貨幣的程式語言
yuankong0831
Links
booklink
Contact Us: admin [ a t ] ucptt.com