Уязвимость в смарт-контракте биржи Coinbase позволяла бесконечно начислять Ethereum - «Новости»
Добавили кластеризацию в «Подбор запросов и анализ рынка β» — «Блог для вебмастеров»
Добавили кластеризацию в «Подбор запросов и анализ рынка β» — «Блог для вебмастеров»
Россияне массово жалуются на навязывание мессенджера Max через блокировки «Госуслуг» - «Новости сети»
Россияне массово жалуются на навязывание мессенджера Max через блокировки «Госуслуг» - «Новости сети»
Google раскрыла уязвимость Windows 11 — Microsoft не смогла закрыть её с первого раза - «Новости сети»
Google раскрыла уязвимость Windows 11 — Microsoft не смогла закрыть её с первого раза - «Новости сети»
Ещё одна страна заставила Apple открыть iPhone для альтернативных магазинов приложений - «Новости сети»
Ещё одна страна заставила Apple открыть iPhone для альтернативных магазинов приложений - «Новости сети»
Учёт рабочего времени: для чего нужен
Учёт рабочего времени: для чего нужен
Еврокомиссия отменила полный запрет продаж автомобилей с ДВС с 2035 года - «Новости сети»
Еврокомиссия отменила полный запрет продаж автомобилей с ДВС с 2035 года - «Новости сети»
Зачем продвигать приложения в Google Play
Зачем продвигать приложения в Google Play
Sapphire выпустит Radeon RX 9070 XT Nitro+ Phantom Link с поддержкой «беспроводного» питания - «Новости сети»
Sapphire выпустит Radeon RX 9070 XT Nitro+ Phantom Link с поддержкой «беспроводного» питания - «Новости сети»
Обновление Telegram: предложения о покупке товаров, аудиозаписи в историях и другое - «Новости мира Интернет»
Обновление Telegram: предложения о покупке товаров, аудиозаписи в историях и другое - «Новости мира Интернет»
Google Labs представила Disco – браузер с интерактивными ИИ-вкладками - «Новости мира Интернет»
Google Labs представила Disco – браузер с интерактивными ИИ-вкладками - «Новости мира Интернет»
Новости мира Интернет » Новости » Уязвимость в смарт-контракте биржи Coinbase позволяла бесконечно начислять Ethereum - «Новости»

В конце февраля 2018 года сводная группа экспертов предупреждала, что более 34 000 смарт-контрактов Ethereum имеют потенциальные проблемы и уязвимости, о которых владельцы контрактов даже не подозревают.


На этой неделе словам экспертов нашлось новое подтверждение: стало известно о баге в смарт-контракте Ethereum, принадлежащем крупной криптовалютной бирже Coinbase.


Проблему еще в декабре 2017 года обнаружили специалисты голландской фирмы VI Company. Теперь, когда уязвимость устранили, а компания получила 10 000 долларов награды и «зеленый свет» на раскрытие данных, исследователи опубликовали в блоге подробный рассказ о своей «находке».




Специалисты пишут, что баг в смарт-контракте, который использовался для распределения средств между несколькими кошельками, позволял пользователям зачислять на свой балланс на бирже неограниченное количество криптовалюты Ethereum.


«Если одна из транзакций смарт-контракта не удалась, все транзакции перед ней должны быть отменены. Но на Coinbase такие транзакции не отменялись, а значит, человек мог добавить на свой балланс столько Ethereum, сколько пожелает», — объясняют эксперты VI Company.


Хотя проблему обнаружили еще 27 декабря 2017 года, уязвимость была устранена окончательно только 26 января 2018 года. В своем отчете специалисты VI Company подчеркивают, что анализ проблемы показал, что воспользоваться уязвимостью никто не успел.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

В конце февраля 2018 года сводная группа экспертов предупреждала, что более 34 000 смарт-контрактов Ethereum имеют потенциальные проблемы и уязвимости, о которых владельцы контрактов даже не подозревают. На этой неделе словам экспертов нашлось новое подтверждение: стало известно о баге в смарт-контракте Ethereum, принадлежащем крупной криптовалютной бирже Coinbase. Проблему еще в декабре 2017 года обнаружили специалисты голландской фирмы VI Company. Теперь, когда уязвимость устранили, а компания получила 10 000 долларов награды и «зеленый свет» на раскрытие данных, исследователи опубликовали в блоге подробный рассказ о своей «находке». Специалисты пишут, что баг в смарт-контракте, который использовался для распределения средств между несколькими кошельками, позволял пользователям зачислять на свой балланс на бирже неограниченное количество криптовалюты Ethereum. «Если одна из транзакций смарт-контракта не удалась, все транзакции перед ней должны быть отменены. Но на Coinbase такие транзакции не отменялись, а значит, человек мог добавить на свой балланс столько Ethereum, сколько пожелает», — объясняют эксперты VI Company. Хотя проблему обнаружили еще 27 декабря 2017 года, уязвимость была устранена окончательно только 26 января 2018 года. В своем отчете специалисты VI Company подчеркивают, что анализ проблемы показал, что воспользоваться уязвимостью никто не успел. Источник новости - google.com

запостил(а)
Wright
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))