[新闻] DAO 在一小时前被骇将近两百万

楼主: kevin1kevin   2016-06-17 16:48:03
The DAO is currently being attacked, over 2M Ethereum missing so far.
https://news.ycombinator.com/item?id=11921216
目前灾情还在延烧中
币值已经下跌 50% 左右:https://poloniex.com/exchange#btc_dao
作者: koucc (kcc)   2016-06-17 16:52:00
https://goo.gl/xnUJgb 这边也有详细的数据整理刚好在线上,不过不敢买进跌到剩3成的DAO不过所有挂超低买进的eth都成交了
楼主: kevin1kevin   2016-06-17 17:00:00
不知道原因为何
作者: iisaint (小爹的爸)   2016-06-17 17:10:00
Hacker在倒货?
作者: koucc (kcc)   2016-06-17 17:13:00
对的, hacker在倒货, 这个被偷的量卖到eth归0都有可能https://goo.gl/WgmkkF DAO发起人请求大家帮助瘫痪网络之后会发起反攻..但无法想像要怎么救回来,block写入就是写入了,更不用说那些被卖出的eth要怎么拿回来
作者: iisaint (小爹的爸)   2016-06-17 17:21:00
如果可以救回来,那blockchain就不是blockchain了
作者: infinity (horseriding)   2016-06-17 17:44:00
嗯 出事了 大家小心流动性差 会容易出问题当然也不是说抢短不行 只是要小心
作者: koucc (kcc)   2016-06-17 17:49:00
被偷的量我最后看到是50M, 可能不是2M这种小数字算错... 应该是2.7M左右
作者: ether497 (苍老且足不出户)   2016-06-17 18:29:00
连结里面的update写3.3M eth
作者: DarkerDuck (達克鴨)   2016-06-17 19:23:00
Ethereum开发还蛮中心化的,要hardfork回去也不无可能
作者: ether497 (苍老且足不出户)   2016-06-17 19:29:00
一楼连结里的Update 11是Vitalik的公告,他说攻击者用的是一个DAO的recursive calling vulnerability,把eth弄到child DAO里. 小弟不是念资讯相关的,不懂什么是recursive calling,有人可以解释一下吗?
作者: DarkerDuck (達克鴨)   2016-06-17 19:30:00
就递回啊像Ethereum这种blockchain架构的语言应该不能跑递回讲实话Ethereum的开发还是在Beta阶段,有漏洞很正常
作者: mithuang (阿明)   2016-06-17 20:32:00
这是DAO合约的漏洞,不是ETH的漏洞,ETH可以跑递回如果自己本身要写递回程式在合约中,就要自己确定不是无穷递回,否则在CALL STACK超过1024个就会有问题,或者在结束前GAS就用光了Eth的EVM真的是很大胆的设计,BTC的脚本连循环都不能用
作者: DarkerDuck (達克鴨)   2016-06-18 01:12:00
谢谢说明,在blockchain中跑递回真的是很大胆的设计

Links booklink

Contact Us: admin [ a t ] ucptt.com