安全告警:第三方代币发行平台或暗留后门代码增发并窃取代币
?
2020-03-24 09:51:34
?
7x24快讯 ?
阅读
北京链安安全中心近日接到项目方反映,在其ERC20合约部署生成代币后,发现链上有来源不明的同类代币转账。经过排查,项目方设置和发布合约过程中使用了第三方的ERC20合约发布平台,该平台在根据项目方的代币供应量等设置自动化生成合约代码的同时,增加了一段代码私自多发了供应量总额1%的Token并将其转移至指定地址。
据北京链安安全专家表示,我们在该平台进行了相关测试,整个过程中平台并未对相关多发Token和私自转移的行为做任何提示,与项目方的经历相符。本质上,这是一种未经其客户许可的暗留恶意后门的行为,旨在多发并窃取代币,当其在交易所上架后交易变现。从其现在暗留的地址看,已经获得七款代币的额度,并已经将其中上线交易的项目代币转入相关交易所。
图片分享
【数字财经版权及免责声明】本文仅代表作者本人观点,与数字财经立场无关。本站所有内容不构成投资建议,币市有风险、投资请慎重。如需转载文章,请注明来源数字财经(www.shuzicaijingvip.com)及作者姓名,违者必究。
下一篇:A股开盘:深证区块链50指数涨2.09%
? 上一篇
上一篇:马丽大咖谈趣数据:BTC链上超100枚大额转账较昨日增加104.73%
下一篇 ?