论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
漏洞
[621] 2018-04-27_转账不用付款:BEC和SMT代币智能合约存在整型溢出漏洞
文档创建者:
s7ckTeam
浏览次数:
5
最后更新:
2025-01-16
漏洞
5 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-58
6万
主题
-6万
回帖
-58
积分
管理员
积分
-58
发消息
2018-04-27_转账不用付款:BEC和SMT代币智能合约存在整型溢出漏洞
转
账
不
用
付
款
:
B
E
C
和
S
M
T
代
币
智
能
合
约
存
在
整
型
溢
出
漏
洞
A
r
k
T
e
a
m
2
0
1
8
-
0
4
-
2
7
作
者
:
{
X
J
}
@
A
r
k
T
e
a
m
最
近
“
币
圈
”
新
闻
不
断
,
尤
为
严
重
的
是
B
E
C
和
S
M
T
在
4
月
2
2
日
、
4
月
2
5
日
先
后
被
爆
出
智
能
合
约
中
存
在
整
型
溢
出
漏
洞
,
其
中
黑
客
利
用
该
类
漏
洞
向
两
个
地
址
转
出
了
5
7
,
8
9
6
,
0
4
4
,
6
1
8
,
6
5
8
,
1
0
0
,
0
0
0
,
0
0
0
,
0
0
0
,
0
0
0
,
0
0
0
,
0
0
0
,
0
0
0
,
0
0
0
,
0
0
0
,
0
0
0
,
0
0
0
,
0
0
0
,
0
0
0
,
0
0
0
.
7
9
2
0
0
3
9
5
6
5
6
4
8
1
9
9
6
8
个
B
E
C
T
o
k
e
n
货
币
(
美
蜜
币
)
,
导
致
B
E
C
急
剧
贬
值
,
价
值
几
近
归
零
,
目
前
B
E
C
已
暂
停
交
易
。
S
M
T
和
B
E
C
都
是
基
于
以
太
坊
E
R
C
-
2
0
标
准
的
普
通
代
币
,
其
转
账
流
通
都
是
通
过
以
太
坊
的
智
能
合
约
进
行
实
现
。
智
能
合
约
在
以
太
坊
虚
拟
机
E
V
M
中
运
行
,
使
用
S
o
l
i
d
i
t
y
语
言
编
写
,
因
此
,
一
旦
编
写
的
智
能
合
约
程
序
存
在
漏
洞
,
则
会
严
重
影
响
到
其
发
行
的
代
币
。
S
o
l
i
d
i
t
y
语
言
支
持
从
i
n
t
/
u
i
n
t
8
到
i
n
t
/
u
i
n
t
2
5
6
的
有
符
号
或
无
符
号
整
型
。
其
中
,
u
i
n
t
2
5
6
支
持
的
取
值
范
围
是
0
到
2
^
2
5
6
-
1
,
如
果
定
义
的
u
i
n
t
2
5
6
参
数
超
过
了
最
大
整
数
值
则
会
发
生
溢
出
,
如
果
刚
好
取
值
是
2
^
2
5
6
则
返
回
值
为
0
,
2
^
2
5
6
+
1
则
返
回
值
为
1
,
以
此
类
推
。
这
就
是
s
o
l
i
d
i
t
y
中
整
数
溢
出
场
景
的
常
规
情
况
。
以
B
E
C
合
约
为
例
(
B
E
C
合
约
查
看
地
址
h
t
t
p
s
:
/
/
e
t
h
e
r
s
c
a
n
.
i
o
/
a
d
d
r
e
s
s
/
0
x
c
5
d
1
0
5
e
6
3
7
1
1
3
9
8
a
f
9
b
b
f
f
0
9
2
d
4
b
6
7
6
9
c
8
2
f
7
9
3
d
#
c
o
d
e
)
,
该
漏
发
生
在
b
a
t
c
h
T
r
a
n
s
f
e
r
函
数
中
第
2
5
7
行
代
码
上
。
u
i
n
t
2
5
6
a
m
o
u
n
t
=
u
i
n
t
2
5
6
(
c
n
t
)
*
_
v
a
l
u
e
直
接
使
用
乘
法
运
算
符
,
其
中
变
量
c
n
t
为
转
账
的
地
址
数
量
,
由
用
户
输
入
_
r
e
c
e
i
v
e
r
s
进
行
控
制
,
_
v
a
l
u
e
为
单
地
址
转
账
数
额
。
紧
接
着
b
a
l
a
n
c
e
s
[
m
s
g
.
s
e
n
d
e
r
]
>
=
a
m
o
u
n
t
对
a
m
o
u
n
t
进
行
了
条
件
检
查
,
意
思
是
当
前
用
户
的
余
额
必
须
大
于
要
转
出
的
总
币
数
。
攻
击
者
通
过
调
大
_
v
a
l
u
e
的
数
值
,
可
以
使
得
最
终
a
m
o
u
n
t
的
数
值
超
过
u
i
n
t
2
5
6
支
持
的
最
大
值
,
从
而
让
a
m
o
u
n
t
溢
出
后
成
为
一
个
很
小
的
数
字
甚
至
0
,
轻
松
绕
过
这
段
检
查
代
码
。
这
样
攻
击
者
的
账
户
可
以
不
转
出
任
何
B
E
C
,
但
是
接
收
方
却
能
收
到
大
量
B
E
C
。
这
种
整
数
溢
出
类
漏
洞
可
追
溯
到
2
0
1
0
年
的
比
特
币
大
整
数
溢
出
的
C
V
E
-
2
0
1
0
-
5
1
3
9
漏
洞
,
黑
客
通
过
整
数
溢
出
构
造
了
大
概
9
2
2
3
3
7
2
0
3
6
8
.
5
4
2
7
7
0
3
9
个
比
特
币
[
1
]
。
黑
客
们
利
用
各
种
虚
拟
货
币
的
漏
洞
进
行
各
种
各
样
的
"
盗
窃
"
行
为
,
对
区
块
链
生
态
安
全
造
成
了
巨
大
威
胁
,
区
块
链
安
全
也
受
到
了
更
多
人
的
关
注
,
A
r
k
t
e
a
m
提
示
:
涉
及
钱
款
,
兹
事
体
大
,
稍
有
不
慎
则
一
夜
回
到
进
化
前
,
在
编
写
合
约
时
应
该
使
用
S
a
f
e
M
a
t
h
库
中
的
方
法
来
保
证
计
算
安
全
,
部
署
合
约
一
定
要
做
好
测
试
。
参
考
:
[
1
]
h
t
t
p
s
:
/
/
w
w
w
.
a
n
q
u
a
n
k
e
.
c
o
m
/
p
o
s
t
/
i
d
/
1
0
6
3
8
2
阅
读
原
文
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页