Уязвимость в смарт-контракте биржи Coinbase позволяла бесконечно начислять Ethereum - «Новости»
ИИ-певица Жания Моне совершила прорыв в американских чартах - «Новости сети»
ИИ-певица Жания Моне совершила прорыв в американских чартах - «Новости сети»
Принудительного сканирования всех переписок граждан ЕС не будет — пока что - «Новости сети»
Принудительного сканирования всех переписок граждан ЕС не будет — пока что - «Новости сети»
ChatGPT перестал давать медицинские и юридические консультации — для блага пользователей - «Новости сети»
ChatGPT перестал давать медицинские и юридические консультации — для блага пользователей - «Новости сети»
Робот-пылесос в эксперименте с LLM-моделями устроил «театр абсурда» при разрядке батареи - «Новости сети»
Робот-пылесос в эксперименте с LLM-моделями устроил «театр абсурда» при разрядке батареи - «Новости сети»
Китайская Orico выпустила копии Mac Pro и Mac Mini на процессорах AMD Ryzen - «Новости сети»
Китайская Orico выпустила копии Mac Pro и Mac Mini на процессорах AMD Ryzen - «Новости сети»
На конференции Adobe MAX представлены новые ИИ-инструменты для приложений Creative Cloud - «Новости мира Интернет»
На конференции Adobe MAX представлены новые ИИ-инструменты для приложений Creative Cloud - «Новости мира Интернет»
Больше контроля, меньше ошибок: новая опция согласования контента в LinksSape для качественного линкбилдинга - «Новости мира Интернет»
Больше контроля, меньше ошибок: новая опция согласования контента в LinksSape для качественного линкбилдинга - «Новости мира Интернет»
Google запустила ИИ-инструмент Pomelli, позволяющий малому и среднему бизнесу создавать маркетинговые кампании - «Новости мира Интернет»
Google запустила ИИ-инструмент Pomelli, позволяющий малому и среднему бизнесу создавать маркетинговые кампании - «Новости мира Интернет»
GitHub представил Agent HQ – единый центр управления ИИ-агентами для разработчиков - «Новости мира Интернет»
GitHub представил Agent HQ – единый центр управления ИИ-агентами для разработчиков - «Новости мира Интернет»
Samsung запускает бета-версию браузера для Windows - «Новости мира Интернет»
Samsung запускает бета-версию браузера для Windows - «Новости мира Интернет»
Новости мира Интернет » Новости » Уязвимость в смарт-контракте биржи Coinbase позволяла бесконечно начислять Ethereum - «Новости»

В конце февраля 2018 года сводная группа экспертов предупреждала, что более 34 000 смарт-контрактов Ethereum имеют потенциальные проблемы и уязвимости, о которых владельцы контрактов даже не подозревают.


На этой неделе словам экспертов нашлось новое подтверждение: стало известно о баге в смарт-контракте Ethereum, принадлежащем крупной криптовалютной бирже Coinbase.


Проблему еще в декабре 2017 года обнаружили специалисты голландской фирмы VI Company. Теперь, когда уязвимость устранили, а компания получила 10 000 долларов награды и «зеленый свет» на раскрытие данных, исследователи опубликовали в блоге подробный рассказ о своей «находке».




Специалисты пишут, что баг в смарт-контракте, который использовался для распределения средств между несколькими кошельками, позволял пользователям зачислять на свой балланс на бирже неограниченное количество криптовалюты Ethereum.


«Если одна из транзакций смарт-контракта не удалась, все транзакции перед ней должны быть отменены. Но на Coinbase такие транзакции не отменялись, а значит, человек мог добавить на свой балланс столько Ethereum, сколько пожелает», — объясняют эксперты VI Company.


Хотя проблему обнаружили еще 27 декабря 2017 года, уязвимость была устранена окончательно только 26 января 2018 года. В своем отчете специалисты VI Company подчеркивают, что анализ проблемы показал, что воспользоваться уязвимостью никто не успел.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

В конце февраля 2018 года сводная группа экспертов предупреждала, что более 34 000 смарт-контрактов Ethereum имеют потенциальные проблемы и уязвимости, о которых владельцы контрактов даже не подозревают. На этой неделе словам экспертов нашлось новое подтверждение: стало известно о баге в смарт-контракте Ethereum, принадлежащем крупной криптовалютной бирже Coinbase. Проблему еще в декабре 2017 года обнаружили специалисты голландской фирмы VI Company. Теперь, когда уязвимость устранили, а компания получила 10 000 долларов награды и «зеленый свет» на раскрытие данных, исследователи опубликовали в блоге подробный рассказ о своей «находке». Специалисты пишут, что баг в смарт-контракте, который использовался для распределения средств между несколькими кошельками, позволял пользователям зачислять на свой балланс на бирже неограниченное количество криптовалюты Ethereum. «Если одна из транзакций смарт-контракта не удалась, все транзакции перед ней должны быть отменены. Но на Coinbase такие транзакции не отменялись, а значит, человек мог добавить на свой балланс столько Ethereum, сколько пожелает», — объясняют эксперты VI Company. Хотя проблему обнаружили еще 27 декабря 2017 года, уязвимость была устранена окончательно только 26 января 2018 года. В своем отчете специалисты VI Company подчеркивают, что анализ проблемы показал, что воспользоваться уязвимостью никто не успел. Источник новости - google.com

запостил(а)
Wright
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))