扫码下载
BTC $60,589.97 +1.46%
ETH $1,554.73 +0.03%
BNB $574.04 +2.16%
XRP $1.08 -0.09%
SOL $61.72 -0.99%
TRX $0.3230 +0.96%
DOGE $0.0806 +0.91%
ADA $0.1570 -1.17%
BCH $214.48 +0.76%
LINK $7.31 +1.46%
HYPE $56.27 -3.07%
AAVE $60.29 +0.72%
SUI $0.7079 +3.51%
XLM $0.2039 +7.01%
ZEC $355.08 +10.30%
BTC $60,589.97 +1.46%
ETH $1,554.73 +0.03%
BNB $574.04 +2.16%
XRP $1.08 -0.09%
SOL $61.72 -0.99%
TRX $0.3230 +0.96%
DOGE $0.0806 +0.91%
ADA $0.1570 -1.17%
BCH $214.48 +0.76%
LINK $7.31 +1.46%
HYPE $56.27 -3.07%
AAVE $60.29 +0.72%
SUI $0.7079 +3.51%
XLM $0.2039 +7.01%
ZEC $355.08 +10.30%

安全公司 Dedaub 发现 Solidity 编译器存在漏洞,多数已部署合约中的死代码极大增加 Gas 费成本

2023-02-11 11:05:11
收藏

ChainCatcher 消息,安全公司 Dedaub 团队发现以太坊编程语言 Solidity 编译器存在漏洞,导致已部署的合约字节码中包括死代码(dead code),致使部署和操作智能合约时极大地增加了 Gas 费成本。Dedaub 表示,团队在评估开源二进制分流器 Gigahorse 时发现了这个错误。当库方法只被合约的构造器调用时,该漏洞就会出现。

通过 Gigahorse 分析,Dedaub 发现至少 35% 合约上存在一些死代码,其中 33% 占据其运行的大部分字节码。这些结果以 NFT 代理为主导,但其他代理合约也有同样问题。对于大型合约,该问题可以被忽略,但大多数已部署的合约都是小型合约。Dedain 团队在去年 11 月就已经发现了这个错误,并提醒 Solidity 团队确认该问题。

app_icon
ChainCatcher 与创新者共建Web3世界