据Odaily星球日报报道,Casper 宣布已修复测试网攻击向量。8 月 7 日发现测试网上交易量增加,调查发现大量交易调用拍卖合约上的 add_bid 例程。

攻击利用拍卖合约中 add_bid 函数未指定最小值,以几乎为零的成本提交数万个调用 add_bid 函数的交易,出价金额接近于零。

Casper 将把 add_bid 的成本增加到 3,500 CSPR,并引入 10,000 CSPR 最低出价。社区无需采取进一步措施,主网未受影响,且无资金被盗用。