Jump to content

Recommended Posts

Posted

Занимающаяся разработкой решений в экосистеме Ethereum компания Level K обнародовала детали обнаруженной ранее уязвимости в протоколе криптовалюты.

«Когда ETH отправляется на какой-либо адрес, этот адрес может осуществить произвольные вычисления, за которые расплачивается инициатор транзакции. Эта особенность называется вектором вредительства, - пишет она. – Однако в некоторых случаях подвергающиеся риску системы, такие как биржи криптовалют, не реализовывали необходимые меры предосторожности».

Токен Gas на блокчейне Ethereum использует механизм возмещения средств, который позволяет пользователям сохранять токены при их низкой цене и получать токены в случае высокой цены. Генерируя крупные объёмы токенов Gas при получении Ethereum, пользователи могут использовать вышеназванный вектор вредительства для собственного обогащения.

«Поскольку ранее не было известно, какие биржи реализовали необходимые меры предосторожности, а какие – нет, мы в частном порядке раскрыли информацию о ней максимально возможному числу бирж, которые теперь не находятся в зоне риска. Насколько нам известно, все биржи, имевшие уязвимость и получившие наше уведомление, устранили её», – добавляет компания.

Впервые информация об уязвимости Ethereum появилась в сети 9 ноября, а 13 ноября участники экосистемы, которые могли пострадать от неё, уже получили соответствующее предупреждение.

Как отмечают исследователи в документе с подробным описанием проблемы, уязвимость затрагивает те биржи, которые инициируют транзакции, но не те, которые только обрабатывают их. Таким образом, децентрализованные биржи и прочие платформы на базе смарт-контрактов, которые занимаются обработкой транзакций, отправляемых пользователями, не могут быть атакованы при помощи описанного способа. Однако любой, кто создаёт Ethereum-транзакции и передаёт их на произвольные адреса, может пострадать.

Кроме того, уязвимость может обнаруживаться и в других системах на базе виртуальной машины Ethereum (EVM), в том числе Ethereum Classic и POA Network.

Для предотвращения атак участникам экосистемы рекомендуется устанавливать «обоснованный» лимит газа и перекладывать затраты на пользователей, если им необходимо проводить дорогостоящие вычисления.

источник: https://ttrcoin.com/level-k-obnarodovala-detali-obnarujennoy-ranee-uyazvimosti-ethereum.5495/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Next Level Traiding - Торгуй копируя сделки опытного трейдера с 7 летним опытом торговли.

      НАБОР УЧАСТНИКОВ ОГРАНИЧЕН, ДОСТУПНО ВСЕГО 20 МЕСТ.   По всем вопросам Telegram https://t.me/llyakarpov   Для кого?! Для тех, кто хочет торговать на одном из самых перспективных рынков на сегодняшний день - рынке криптовалют.    Чем хороша крипта? Тебе не нужен брокер, не нужно заполнять кучу документов, не нужно ждать открытия торгов,  не нужно ругаться с банками и объяснять смысл банковских переводов.  Регистрируешь за пару минут аккаунт на криптобирже, пр

      in Сигналы, вангования

    • Компания BitMine обнародовала свои резервы в эфирах

      Компания из Лас-Вегаса BitMine Immersion Technologies, котирующаяся на бирже Nasdaq и возглавляемая Томом Ли (Tom Lee) из Fundstrat, сообщила о приобретении 153 000 эфиров на $655 млн. Сейчас в распоряжении компании находится 1,86 млн ETH на сумму $8,1 млрд. Это 1,5% от 120,7 млн эфиров, находящихся в обращении, поэтому BitMine считается одним из крупнейших держателей второй по капитализации криптовалюты. В планы компании входит приобретение до 5% от общего объема эфиров.   Соосновате

      in Новости криптовалют

    • PeckShield: Биржа Level Finance потеряла $1 млн в результате хакерской атаки

      Ошибки в системе безопасности платформы Level Finance позволили злоумышленникам вывести более 214 000 LVL и обменять на 3345 монет Binance Coin (BNB) общей суммой примерно $1 млн. Компания PeckShield, отслеживающая проблемы безопасности блокчейн-сетей, сообщила, что в смарт-контракте LevelReferralControllerV2 обнаружилась ошибка, которая позволила злоумышленникам совершать отправку повторных реферальных заявок из одной и той же эпохи.    Level Finance приостановила работу реферальной п

      in Новости криптовалют

    • Великобритания обнародовала план по регулированию криптовалютной торговли и кредитования

      Правительство Великобритании представило на обсуждение криптосообществу видение будущей обновленной нормативно-правовой базы в области криптовалют. В опубликованном документе говорится, что финансовым регуляторам страны стоит разработать режим, который охватывает всех зарегистрированных поставщиков криптографических услуг и кредитные платформы. Цель: сформировать четкие пруденциальные требования в защиту потребителей, обеспечить прозрачные условия выпуска и раскрытия информации о криптоакти

      in Новости криптовалют

    • Венесуэла обнародовала указ о регулировании криптовалют

      Венесуэла, похоже, стремится стать страной, в которой деятельность, связанная с использованием криптовалют и блокчейна, полностью регулируется – с этой целью в стране издан «Конституционный указ об интегральной системе криптоактивов».   В соответствии с этим указом практически все виды деятельности, связанные с криптовалютами, включая майнинг, хранение, торговлю, биржевые платформы, выпуск и продажу цифровых активов, считаются частью единой системы.   Курировать в

      in Новости криптовалют

×
×
  • Create New...