网赚论坛

 找回密码
 免费注册
查看: 333|回复: 0
打印 上一主题 下一主题

DAO被盗的技术解释

[复制链接]

19

主题

50

帖子

76

积分

Ⅰ级财主

Rank: 1

积分
76
跳转到指定楼层
楼主
发表于 2017-10-21 18:33:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
DAO允许用户提出split proposal,即将自己的资金转到另一个DAO的contract上。提出proposal一周后,可以用splitDAO命令正式转移资金。但是在DAO的程序中有一个回归漏洞,大致是这样,DAO转账的次序是先转ETH到另一个地址,然后销毁相应的DAO token。由于转账在销毁之前,所以如果进入递归,就会不断的向那个地址转账,而没有机会去销毁DAO token。而目前的攻击者就利用这一漏洞在无限循环地往他的contract转移ETH。

来源:https://www.bikeji.com/t/4024#reply10






看了半天还是不太懂,拜托有哪位技术大神再来解释下?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

广告合作|Archiver|手机版|小黑屋|财富吧

GMT+8, 2024-11-16 23:44 , Processed in 0.327601 second(s), 35 queries , Gzip On.

Powered by Discuz! X3.1

© 2014-2021 财富吧

快速回复 返回顶部 返回列表