Уязвимость в смарт-контракте биржи Coinbase позволяла бесконечно начислять Ethereum - «Новости»
Kodak анонсировала камеру-брелок Charmera в ретро-стиле - «Новости мира Интернет»
Kodak анонсировала камеру-брелок Charmera в ретро-стиле - «Новости мира Интернет»
TIOBE представили обновленный рейтинг языков программирования - «Новости мира Интернет»
TIOBE представили обновленный рейтинг языков программирования - «Новости мира Интернет»
В Лаборатории Касперского создали сервис для поиска потерявшихся питомцев PetKa - «Новости мира Интернет»
В Лаборатории Касперского создали сервис для поиска потерявшихся питомцев PetKa - «Новости мира Интернет»
В Microsoft поменяли принцип работы геймпадов Xbox на Windows 11 - «Новости мира Интернет»
В Microsoft поменяли принцип работы геймпадов Xbox на Windows 11 - «Новости мира Интернет»
Gemini в Chrome научился работать со вкладками, календарем и картами - «Новости мира Интернет»
Gemini в Chrome научился работать со вкладками, календарем и картами - «Новости мира Интернет»
OpenAI запускает GPT-5-Codex – конкурента GitHub Copilot и Cursor - «Новости мира Интернет»
OpenAI запускает GPT-5-Codex – конкурента GitHub Copilot и Cursor - «Новости мира Интернет»
В приложении Алиса пользователи могут оживить фото по любым сюжетам - «Новости мира Интернет»
В приложении Алиса пользователи могут оживить фото по любым сюжетам - «Новости мира Интернет»
Google представила универсальное поисковое приложение для Windows - «Новости мира Интернет»
Google представила универсальное поисковое приложение для Windows - «Новости мира Интернет»
Somni представили первые наушники для сна без аккумулятора - «Новости мира Интернет»
Somni представили первые наушники для сна без аккумулятора - «Новости мира Интернет»
Paint получил функции уровня Photoshop: проектные файлы и ползунки прозрачности - «Новости мира Интернет»
Paint получил функции уровня Photoshop: проектные файлы и ползунки прозрачности - «Новости мира Интернет»
Новости мира Интернет » Новости » Уязвимость в смарт-контракте биржи Coinbase позволяла бесконечно начислять Ethereum - «Новости»

В конце февраля 2018 года сводная группа экспертов предупреждала, что более 34 000 смарт-контрактов Ethereum имеют потенциальные проблемы и уязвимости, о которых владельцы контрактов даже не подозревают.


На этой неделе словам экспертов нашлось новое подтверждение: стало известно о баге в смарт-контракте Ethereum, принадлежащем крупной криптовалютной бирже Coinbase.


Проблему еще в декабре 2017 года обнаружили специалисты голландской фирмы VI Company. Теперь, когда уязвимость устранили, а компания получила 10 000 долларов награды и «зеленый свет» на раскрытие данных, исследователи опубликовали в блоге подробный рассказ о своей «находке».




Специалисты пишут, что баг в смарт-контракте, который использовался для распределения средств между несколькими кошельками, позволял пользователям зачислять на свой балланс на бирже неограниченное количество криптовалюты Ethereum.


«Если одна из транзакций смарт-контракта не удалась, все транзакции перед ней должны быть отменены. Но на Coinbase такие транзакции не отменялись, а значит, человек мог добавить на свой балланс столько Ethereum, сколько пожелает», — объясняют эксперты VI Company.


Хотя проблему обнаружили еще 27 декабря 2017 года, уязвимость была устранена окончательно только 26 января 2018 года. В своем отчете специалисты VI Company подчеркивают, что анализ проблемы показал, что воспользоваться уязвимостью никто не успел.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

В конце февраля 2018 года сводная группа экспертов предупреждала, что более 34 000 смарт-контрактов Ethereum имеют потенциальные проблемы и уязвимости, о которых владельцы контрактов даже не подозревают. На этой неделе словам экспертов нашлось новое подтверждение: стало известно о баге в смарт-контракте Ethereum, принадлежащем крупной криптовалютной бирже Coinbase. Проблему еще в декабре 2017 года обнаружили специалисты голландской фирмы VI Company. Теперь, когда уязвимость устранили, а компания получила 10 000 долларов награды и «зеленый свет» на раскрытие данных, исследователи опубликовали в блоге подробный рассказ о своей «находке». Специалисты пишут, что баг в смарт-контракте, который использовался для распределения средств между несколькими кошельками, позволял пользователям зачислять на свой балланс на бирже неограниченное количество криптовалюты Ethereum. «Если одна из транзакций смарт-контракта не удалась, все транзакции перед ней должны быть отменены. Но на Coinbase такие транзакции не отменялись, а значит, человек мог добавить на свой балланс столько Ethereum, сколько пожелает», — объясняют эксперты VI Company. Хотя проблему обнаружили еще 27 декабря 2017 года, уязвимость была устранена окончательно только 26 января 2018 года. В своем отчете специалисты VI Company подчеркивают, что анализ проблемы показал, что воспользоваться уязвимостью никто не успел. Источник новости - google.com

запостил(а)
Wright
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))