Уязвимость в смарт-контракте биржи Coinbase позволяла бесконечно начислять Ethereum - «Новости»
«Надеемся, вам нравится боль»: разработчики Baldur’s Gate 3 рассказали о необычных достижениях игроков за два года с релиза - «Новости сети»
«Надеемся, вам нравится боль»: разработчики Baldur’s Gate 3 рассказали о необычных достижениях игроков за два года с релиза - «Новости сети»
Стартап Bolt Graphics объявил о разгроме GeForce RTX 5090 в трассировке лучей, но есть нюансы - «Новости сети»
Стартап Bolt Graphics объявил о разгроме GeForce RTX 5090 в трассировке лучей, но есть нюансы - «Новости сети»
NASA объявило о полном провале ключевой для колонизации Луны миссии - «Новости сети»
NASA объявило о полном провале ключевой для колонизации Луны миссии - «Новости сети»
TSMC уволила нескольких сотрудников, получивших неправомерный доступ к 2-нм технологии производства чипов - «Новости сети»
TSMC уволила нескольких сотрудников, получивших неправомерный доступ к 2-нм технологии производства чипов - «Новости сети»
AMD без лишнего шума выпустила бюджетную видеокарту Radeon RX 9060, но в магазинах её не будет - «Новости сети»
AMD без лишнего шума выпустила бюджетную видеокарту Radeon RX 9060, но в магазинах её не будет - «Новости сети»
Яндекс представил новую колонку и открыл доступ к нейросети Алисы для всех - «Новости мира Интернет»
Яндекс представил новую колонку и открыл доступ к нейросети Алисы для всех - «Новости мира Интернет»
Ад замёрз: id Software показала тизер «первого и последнего» сюжетного дополнения к Doom: The Dark Ages - «Новости сети»
Ад замёрз: id Software показала тизер «первого и последнего» сюжетного дополнения к Doom: The Dark Ages - «Новости сети»
Ожидание подошло к концу: Titan Quest 2 вышла в раннем доступе Steam и Epic Games Store - «Новости сети»
Ожидание подошло к концу: Titan Quest 2 вышла в раннем доступе Steam и Epic Games Store - «Новости сети»
THQ Nordic показала «реальный геймплей» ремейка «Готики» и объявила, когда ждать релиз - «Новости сети»
THQ Nordic показала «реальный геймплей» ремейка «Готики» и объявила, когда ждать релиз - «Новости сети»
Тим Кук обратился к сотрудникам Apple с большой мотивационной речью по поводу ИИ - «Новости сети»
Тим Кук обратился к сотрудникам Apple с большой мотивационной речью по поводу ИИ - «Новости сети»
Новости мира Интернет » Новости » Уязвимость в смарт-контракте биржи Coinbase позволяла бесконечно начислять Ethereum - «Новости»

В конце февраля 2018 года сводная группа экспертов предупреждала, что более 34 000 смарт-контрактов Ethereum имеют потенциальные проблемы и уязвимости, о которых владельцы контрактов даже не подозревают.


На этой неделе словам экспертов нашлось новое подтверждение: стало известно о баге в смарт-контракте Ethereum, принадлежащем крупной криптовалютной бирже Coinbase.


Проблему еще в декабре 2017 года обнаружили специалисты голландской фирмы VI Company. Теперь, когда уязвимость устранили, а компания получила 10 000 долларов награды и «зеленый свет» на раскрытие данных, исследователи опубликовали в блоге подробный рассказ о своей «находке».




Специалисты пишут, что баг в смарт-контракте, который использовался для распределения средств между несколькими кошельками, позволял пользователям зачислять на свой балланс на бирже неограниченное количество криптовалюты Ethereum.


«Если одна из транзакций смарт-контракта не удалась, все транзакции перед ней должны быть отменены. Но на Coinbase такие транзакции не отменялись, а значит, человек мог добавить на свой балланс столько Ethereum, сколько пожелает», — объясняют эксперты VI Company.


Хотя проблему обнаружили еще 27 декабря 2017 года, уязвимость была устранена окончательно только 26 января 2018 года. В своем отчете специалисты VI Company подчеркивают, что анализ проблемы показал, что воспользоваться уязвимостью никто не успел.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

В конце февраля 2018 года сводная группа экспертов предупреждала, что более 34 000 смарт-контрактов Ethereum имеют потенциальные проблемы и уязвимости, о которых владельцы контрактов даже не подозревают. На этой неделе словам экспертов нашлось новое подтверждение: стало известно о баге в смарт-контракте Ethereum, принадлежащем крупной криптовалютной бирже Coinbase. Проблему еще в декабре 2017 года обнаружили специалисты голландской фирмы VI Company. Теперь, когда уязвимость устранили, а компания получила 10 000 долларов награды и «зеленый свет» на раскрытие данных, исследователи опубликовали в блоге подробный рассказ о своей «находке». Специалисты пишут, что баг в смарт-контракте, который использовался для распределения средств между несколькими кошельками, позволял пользователям зачислять на свой балланс на бирже неограниченное количество криптовалюты Ethereum. «Если одна из транзакций смарт-контракта не удалась, все транзакции перед ней должны быть отменены. Но на Coinbase такие транзакции не отменялись, а значит, человек мог добавить на свой балланс столько Ethereum, сколько пожелает», — объясняют эксперты VI Company. Хотя проблему обнаружили еще 27 декабря 2017 года, уязвимость была устранена окончательно только 26 января 2018 года. В своем отчете специалисты VI Company подчеркивают, что анализ проблемы показал, что воспользоваться уязвимостью никто не успел. Источник новости - google.com

запостил(а)
Wright
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))