Перейти к содержанию

Исследователи Positive выявили уязвимости в смарт-контрактах 70% ICO-проектов


Лида

Рекомендуемые сообщения

711143afb1e31e59d17dc9fb5c88a431.jpg

 

В среднем пять из шести ICO, проведенных в 2017 году, содержали по пять уязвимостей безопасности, заявили исследователи компании Positive, специализирующейся на проверках безопасности ICO. По их данным, большинство обнаруженных уязвимостей содержат смарт-контракты самих ICO.

«71% проверенных проектов содержали уязвимости в смарт-контрактах – сердце и душе ICO, – говорится в сообщении компании. – Среди распространенных проблем – несоответствие стандарту ERC-20, некорректная генерация случайных чисел и некоторые другие. Как правило, эти уязвимости возникают из-за отсутствия знаний программистов и недостаточного тестирования исходного кода».

Исследователи также сообщили, что практически все ICO-проекты по разработке мобильных приложений, запущенные в 2017 году, содержали недостатки в безопасности, потому что их организаторы не обеспокоились предоставлением средств защиты от возможных атак.

 

По словам экспертов Positive, среди наиболее распространенных недостатков в мобильных приложениях – использование небезопасных методов передачи данных, хранение пользовательских данных в резервных копиях телефонов и раскрытие идентификаторов сессии, которые злоумышленник может захватывать и использовать против пользователя.

 

 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

  • Tomcat_MkII изменил название на Исследователи Positive выявили уязвимости в смарт-контрактах 70% ICO-проектов

И в чем беда? Из этих 70 процентов ICO - все 70 скам, так что ничего страшного)))

 

"Исследователи также сообщили, что практически все ICO-проекты по разработке мобильных приложений, запущенные в 2017 году, содержали недостатки в безопасности, потому что их организаторы не обеспокоились предоставлением средств защиты от возможных атак." - их организаторы зарабатывали бабло, а не думали о чем-то второстепенном в их понимании.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Власти Буэнос-Айреса выявили нарушения в деятельности Worldcoin

      Власти Буэнос-Айреса обвинили криптопроект Worldcoin, занимающимся биометрическим сканированием радужной оболочки глаза, в нарушении прав пользователей и использованию их цифровых данных. Организация по защите прав потребителей Буэнос-Айреса обнаружила несправедливые положения, включенные в условия обслуживания пользователей. Речь об «Условиях использования», «Политике конфиденциальности» и «Форме согласия на обработку данных», которые принимают пользователи при использовании сервиса Worldc

      в Новости криптовалют

    • Джон Дитон: «Власти США не выявили в деле Binance факты присвоения средств клиентов»

      В видео-блоге CryptoLaw социальной сети Х (бывший Twitter) юрист компании Ripple подверг критике обвинения Министерства юстиции США, Агентства по расследованию финансовых преступлении (FinCEN) и Комиссии по торговле товарными фьючерсами (CFTC) в адрес криптовалютной биржи Binance. Джон Дитон (John Deaton) считает, что органы власти США попытались подвести доказательную базу против Binance под схему, ранее отработанную в деле обанкротившейся биржи FTX.    Binance Bows Out: Settlement

      в Новости криптовалют

    • Разработчики Lightning Network выявили новую ошибку сети

      Ошибка может привести к сбоям маршрутизации платежей без указания причины возникновения. В отличие от сети блокчейна Биткоина базового уровня, где тысячи операторов узлов проверяют транзакции, в платежах Lightning Network могут участвовать всего два человека. Пользователи сети целенаправленно жертвуют частью безопасности в обмен на более высокую скорость и более низкую комиссию.   Платежи в Lightning Network могут завершиться неудачно, если что-то пойдет не так на любом этапе процессо

      в Новости криптовалют

    • Власти Южной Кореи выявили случаи криптомошеничества на $1 млрд

      Южнокорейский депутат рассказал, что после усиления надзора за криптоиндустрией в первой половине 2022 года таможня выявила мошеннические криптотранзакции на $1 млрд. Кан Бён Вон (Kang Byung-won) сообщил, что с 2017 года таможенники зафиксировали в общей сложности мошеннических криптотранзакций на сумму более 3.9 трлн вон ($2.8 млрд). Из них более 1.5 трлн вон ($1 млрд) было зафиксировано с января по июнь 2022 года. Это намного больше, чем за весь 2021 год — 826.8 млрд вон ($600 млн).  

      в Новости криптовалют

    • Чанпен Чжао: Мы выявили хакеров, похитивших с биржи KyberSwap $265 000

      Крупнейшая в мире криптобиржа Binance провела расследование и объявила, что выявила хакеров, взломавших 1 сентября децентрализованную торговую площадку KyberSwap. Генеральный директор Binance Чанпен Чжао (Changpeng Zhao) сообщил, что служба кибербезопасности платформы выявила двух лиц, которые могут быть ответственны за кражу $265 000 из протокола децентрализованной биржи (DEX) KyberSwap.   «Мы предоставили информацию команде Kyber и координируем свои действия с правоохранительными о

      в Новости криптовалют

×
×
  • Создать...