Jump to content

Recommended Posts

Posted

711143afb1e31e59d17dc9fb5c88a431.jpg

 

В среднем пять из шести ICO, проведенных в 2017 году, содержали по пять уязвимостей безопасности, заявили исследователи компании Positive, специализирующейся на проверках безопасности ICO. По их данным, большинство обнаруженных уязвимостей содержат смарт-контракты самих ICO.

«71% проверенных проектов содержали уязвимости в смарт-контрактах – сердце и душе ICO, – говорится в сообщении компании. – Среди распространенных проблем – несоответствие стандарту ERC-20, некорректная генерация случайных чисел и некоторые другие. Как правило, эти уязвимости возникают из-за отсутствия знаний программистов и недостаточного тестирования исходного кода».

Исследователи также сообщили, что практически все ICO-проекты по разработке мобильных приложений, запущенные в 2017 году, содержали недостатки в безопасности, потому что их организаторы не обеспокоились предоставлением средств защиты от возможных атак.

 

По словам экспертов Positive, среди наиболее распространенных недостатков в мобильных приложениях – использование небезопасных методов передачи данных, хранение пользовательских данных в резервных копиях телефонов и раскрытие идентификаторов сессии, которые злоумышленник может захватывать и использовать против пользователя.

 

 

 

Читать полностью

  • Tomcat_MkII changed the title to Исследователи Positive выявили уязвимости в смарт-контрактах 70% ICO-проектов
Posted

И в чем беда? Из этих 70 процентов ICO - все 70 скам, так что ничего страшного)))

 

"Исследователи также сообщили, что практически все ICO-проекты по разработке мобильных приложений, запущенные в 2017 году, содержали недостатки в безопасности, потому что их организаторы не обеспокоились предоставлением средств защиты от возможных атак." - их организаторы зарабатывали бабло, а не думали о чем-то второстепенном в их понимании.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Исследователи: За выигравшим аккаунтом на Polymarket может стоять спецпосланник Трампа

      Один из аккаунтов, который выиграл на рынке предсказаний Polymarket $410 000, мог принадлежать Стиву Уиткоффу (Steven Charles Witkoff), спецпосланнику президента США Дональда Трампа. К такому выводу пришли криптоисследователи Coen+ и Andrew 10 GWE. По их утверждению, инсайдер, который заработал на ставках по военным действиям в Венесуэле, старательно путал следы, чтобы скрыть свою личность. В цепочке транзакций присутствуют кошельки Coinbase и WLFI, причем ранее эти кошельки не использовали

      in Новости криптовалют

    • Исследователи предложили технологию отправки биткоинов на Марс

      Исследователи Хосе Э. Пуэнте (Jose E. Puente) и Карлос Пуэнте (Carlos Puente) представили концепцию Proof-of-Transit Timestamping (PoTT), позволяющую отправлять биткоины на Марс за три минуты с помощью системы временных меток. По словам инженеров, суть механизма PoTT заключается в том, что платеж проходит через цепочку ретрансляторов — наземные станции и спутники. На каждой остановке сообщение получает отметку времени, позволяя отследить весь маршрут транзакции биткоинов.   Как считаю

      in Новости криптовалют

    • Исследователи Darktrace предупредили о новом способе кражи криптовалют

      Исследователи компании Darktrace, работающей в сфере кибербезопасности, предупредили, что злоумышленники используют новый изощренный метод социальной инженерии для распространения вредоносного ПО, похищающего криптовалюту. В Darktrace выяснили, что аферисты связываются с потенциальными жертвами в соцсетях X, Telegram или Discord и предлагают людям вознаграждения в криптовалюте, если они примут участие в тестировании программного обеспечения. Мошенники выдают себя за стартапы в сфере искусст

      in Новости криптовалют

    • Гонконгские власти выявили нарушения у 11 торговых криптоплатформ

      Комиссия по ценным бумагам и фьючерсам Гонконга (SFC) обнаружила «нормативные несоответствия» в работе 11 криптоплатформ, получивших временную лицензию на работу. Проблемы были найдены в ходе проверок, длившихся с июня. Ведомство выяснило, что управление и хранение клиентских средств в некоторых криптокомпаниях чрезмерно зависят от их руководителей. Некоторые платформы оказались неспособны адекватно защитить свои системы от рисков хакерских атак. SFC не уточнила названия этих криптовалютных

      in Новости криптовалют

    • Власти Буэнос-Айреса выявили нарушения в деятельности Worldcoin

      Власти Буэнос-Айреса обвинили криптопроект Worldcoin, занимающимся биометрическим сканированием радужной оболочки глаза, в нарушении прав пользователей и использованию их цифровых данных. Организация по защите прав потребителей Буэнос-Айреса обнаружила несправедливые положения, включенные в условия обслуживания пользователей. Речь об «Условиях использования», «Политике конфиденциальности» и «Форме согласия на обработку данных», которые принимают пользователи при использовании сервиса Worldc

      in Новости криптовалют

×
×
  • Create New...