Edgeware主网启动失败,开发团队连测试网BUG都不改?( 四 )

安全公司分析,「参与者进行锁仓获取激励操作,成功后会生成一份属于自己权限控制下的独立 Lock 合约,这份合约本身是安全的(至少我们还未发现已知潜在风险)。但有趣的是:漏洞出现在 Lock 合约生成的那一刻。」

根据区块律动 BlockBeats 当时的分析,这个漏洞可以简单理解为:攻击者用计算方式来获取未来会用于锁仓空投的合约地址,然后向这个地址发送资金,由于 Edgeware 的主合约在执行的时候会进行多次检查,以确保锁仓操作正确完成。因此,当该 Lockdrop 的合约地址真正开始建立 Lockdrop 的合约时,此时由于攻击者之前向该地址发送过资金,于是金额变多,导致主合约进行检查时会失败,于是锁定者就无法参与锁仓空投。

值得欣慰的是,这个漏洞并未造成实际的影响。

近日「被分叉」

9 月 15 日,在备受瞩目的 Edgeware「主网」上线之时,却在同一时间遭遇了「分叉」,Cosmos 及 Tendermint 研究员 Sunny Aggarwal 主导了这一次零时差分叉(Zero-Day Fork),分叉后的新项目名为 Straightedge。

推荐阅读