Ethereum Alarm Clocks smarta kontrakt är föremål för exploatörer

Ett utnyttjat Ethereum Alarm Clock-kontrakt har gjort det möjligt för exploatörer att få mer ETH-denominerade återbetalningar än avsett.

Ethereum väckarklocka är ett protokoll som tillåter användare att schemalägga framtida Ethereum-transaktioner. Transaktionsschemaläggningslogiken som den använder förekommer i smarta kontrakt.

Blockchain-säkerhets- och analysföretaget Peckshield rapporterade om det pågående utnyttjandet tidigare i morse.

Under utnyttjandet anropar angriparen först en cancel()-funktion på Ethereum Alarm Clock-kontraktet med ett onormalt hög transaktionsavgift. Exploateringen sker i följande steg, där återbetalningen av transaktionsavgiften beräknas för hög, betalar ut ett högre värde än avsett.

Slutresultatet ger exploatören en mycket högre ETH-återbetalning på grund av den högre transaktionsavgiften som de sätter. Under normala omständigheter skulle användaren som ringer kontraktet bara få tillbaka något mer än vad deras transaktionsavgift var, enligt The Block Researchs Igor Igamberdiev.

Detta är en utvecklande berättelse.

© 2022 The Block Crypto, Inc. Alla rättigheter förbehållna. Den här artikeln är endast avsedd för informationsändamål. Det erbjuds inte eller är avsett att användas som juridisk, skatt, investering, finansiell eller annan rådgivning.

Author

Mike är en reporter som täcker blockchain-ekosystem, som specialiserar sig på noll-kunskapsbevis, integritet och självsuverän digital identifiering. Innan han började på The Block arbetade Mike med Circle, Blocknative och olika DeFi-protokoll om tillväxt och strategi.

Källa: https://www.theblock.co/post/178418/ethereum-alarm-clocks-smart-contract-is-being-targeted-by-exploiters?utm_source=rss&utm_medium=rss