Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
batchOverflow — Ein Fix für den batchOverflow-Bug https://medium.com/@peckshield/alert-new-batchoverflow-bug-in-multiple-erc20-smart-contracts-cve-2018-10299-511067db6536 | Kitploit
Tools/GitHubGitHub/phzietsman/batchoverflow
Statische AnalyseSchwachstellenanalyseCode-AnalyseLernen & Bildung
GitHubphzietsman/batchoverflow

batchOverflow

Ein Fix für den batchOverflow-Bug https://medium.com/@peckshield/alert-new-batchoverflow-bug-in-multiple-erc20-smart-contracts-cve-2018-10299-511067db6536

Repository anzeigen
5vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

batchOverflow

Build Status

Ein Fix für den batchOverflow-Bug, gefunden vom Team von PeckShield.

Ein Fix

Der ursprüngliche Vertrag prüfte nur, ob der Absender genügend whatever hat, um den Gesamtbetrag (Eingabewert x Anzahl der Adressen) zu zahlen. Wenn ein Overflow auftritt, kann dieser Betrag null sein, was den Test in line 12 bestehen lassen würde.

execute

Ein möglicher Fix besteht darin, einen weiteren Test hinzuzufügen, der prüft, ob das Guthaben des Absenders abzüglich des Betrags kleiner als sein aktuelles Guthaben ist. Wenn ein Overflow auftritt, wären die Guthaben gleich, was die Transaktion ungültig machen würde. Das behebt das Problem jedoch immer noch nicht. Wenn der Angreifer ein kleines Guthaben hat, sagen wir 10 whatever, könnte der Angreifer _value so konstruieren, dass es auf einen Betrag überläuft, der kleiner ist als das aktuelle Guthaben, das er derzeit hält, und damit diese Hürde passieren.

Ein besserer Fix wäre einfach zu prüfen, ob der übertragene Gesamtbetrag größer oder gleich dem _value ist. Wenn ein Overflow aufgetreten ist, würde dieser Test nicht bestehen. Um diese Hürde zu überwinden, bräuchte ein Angreifer mindestens diese magische Zahl / 20, was immer noch ein sehr großer Betrag ist und wahrscheinlich unmöglich zu erreichen ist, ohne einen anderen Bug auszunutzen.

Teste es

Stelle sicher, dass du truffle installiert hast, und führe den Befehl truffle test aus dem Wurzelverzeichnis deines Projekts aus. Es sollte ungefähr so aussehen.

execute

Tool herunterladen