MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 642,478 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 06.12.2021, 16:11
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 16,082
Благодарностей: 67

награды Ветеран MMGP.RU 
В Solana устранена ошибка «округления» стоимостью в $2.6 миллиарда

Компания по кибербезопасности Neodyme сообщила об эксплойте в блокчейне Solana, который создавал возможность похитить заблокированные в протоколах DeFi токены пользователей. Neodyme написала в Twitter о том, что обнаружила и исправила ошибку в контракте о предоставлении токенов в библиотеке программ Solana (SPL). По словам специалистов, эксплойт, обнаруженный пару месяцев назад, угрожал нескольким протоколам DeFi с общим объёмом заблокированных активов (TVL) на сумму $2.6 миллиардa. Уязвимость вызывала ошибку округления, в результате блокировалось больше токенов, чем было внесено пользователями в контракт.

Neodyme считает, что эксплойт можно было использовать только при организованной кибератаке, направленной непосредственно на уязвимость. Аудиторской группе удалось создать и воспроизвести сценарий, который они использовали для устранения ошибки. По словам специалистов, используя эксплойт, злоумышленники могли бы*не торопясь*выводить токены с платформ DeFi, и это воспринималось бы как медленное истощение APY в некоторых пулах. Neodyme отметила важность использования открытого исходного кода для привлечения помощи аудиторов в исправлении подобных ошибок.

Цитата:
«Мы считаем, что наиболее безопасен открытый исходный код, это один из эффективных способов выявить уязвимости».
Компания по кибербезопасности Neodyme поделилась информацией об ошибке с компаниями, которые используют код из библиотеки. Среди них были протоколы на Solana, которые не имеют кода в открытом доступе и не могут быть напрямую проверены. Специалисты Neodyme связались с командами, стоящими за этими протоколами, и сообщили об уязвимости.

На прошлой неделе децентрализованная*биржа*dYdX предупредила пользователей об уязвимости смарт-контракта, которую обнаружил «белый хакер». В ноябре валидаторы межсетевого протокола Synapse Bridge предотвратили кражу активов на $8 миллионов. Кибератака была нацелена на мост Synapse Bridge между сетями Polygon и Avalanche. В августе платформа SushiSwap избежала взлома на $365 миллионов благодаря «белому хакеру».

Источник: Bits.media
__________________
Bits.media - о криптовалютах по-русски
polym0rph вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
freesolana.co - кран solana rom32 Краны 0 21.11.2021 21:44
С Ethereum-кошельков уже похищено 8млн$, уязвимость не устранена. Licky Горячие новости 2 25.04.2019 00:59
Ей 35 лет, и она управляет компанией стоимостью 3 миллиарда долларов Иван Притула Новости в мире финансов и инвестиций 1 25.11.2018 16:36
В коде биткоина устранена критическая уязвимость, в течение двух лет угрожавшая сети The Flash Новости криптовалют 3 06.11.2018 22:18
НБУ утвердил правила округления общих в чеке суммы наличных расчетов morg Новости в банковской сфере и страховании 4 27.03.2018 11:25