MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 642,302 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 26.11.2018, 10:17
#1
 
Имя: Ростислав
Пол: Мужской
Адрес: Украина
Регистрация: 17.11.2008
Сообщений: 7,981
Благодарностей: 2,502

награды Ветеран MMGP.RU 


Уязвимость в сети Ethereum позволяла клиентам бирж добывать криптовалюту из воздуха. Об этом рассказали эксперты компании Level K в блоге.

По словам специалистов, при транзакции валюты ETH на конкретный адрес он может выполнять произвольные вычисления, которые оплачиваются отправителем. И, хотя многие разработчики криптобирж знали об этом, некоторые из них игнорировали уязвимость и не ставили максимальный предел взимаемой комиссии, тем самым подрывая меры безопасности сервиса.

Исследователи заявили, что злоумышленники могли использовать брешь в безопасности с помощью GasToken — смарт-контрактов, которые позволяют токенизировать газ. При обмене валют у хакеров была возможность запросить транзакции у уязвимых бирж, которым автоматически пришлось бы платить комиссию за операции.

Это позволяло мошенникам заставить криптобиржи полностью сжигать запасы ETH на высоких транзакционных издержках. Кроме того, злоумышленники могли получать выгоду от этих действий, уверяют эксперты.

Специалисты Level K уведомили разработчиков уязвимых криптовалютных обменников. Все они моментально закрыли уязвимость в безопасности системы.

Источник
Rost77 вне форума
Старый 26.11.2018, 11:31
#2
Любитель
 
Регистрация: 22.01.2018
Сообщений: 233
Благодарностей: 48
Уже убрали же ее?
Mr Green90 вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход