Jump to content

Recommended Posts

Posted

Ошибка в ПО кошелька Beam могла подвергнуть риску средства пользователей

 

 

Разработчики ориентированной на конфиденциальность криптовалюты Beam заявили, что «критическая» ошибка, обнаруженная на прошлой неделе в программном обеспечении кошелька и впоследствии исправленная, могла подвергнуть риску средства пользователей. Как отмечается в опубликованном вчера сообщении, эта уязвимость позволила бы злоумышленнику создавать «измененные транзакции» и впоследствии отправлять средства непосредственно в свой кошелек.

 

Технический директор Beam Алекс Романов объяснил, что, используя Безопасную систему доставки сообщений Beam (SBBS), которая была создана по индивидуальному заказу компании для внедрения автономного зашифрованного обмена сообщениями между кошельками Beam, мошенники, «перехватывающие активные адреса SBBS, смогли бы заставить эти кошельки отправлять деньги злоумышленнику».

 

Романов подчеркнул, что проблема связана с конкретным приложением и не имеет никакого отношения к протоколу конфиденциальности Mimblewimble.

«Уязвимость не связана с Mimblewimble, криптографией или какой-либо базовой технологией. По сути, это ошибка в самом приложении», – заявил он.

Хотя о существовании этой уязвимости общественность узнала в тот же день, когда ее обнаружила команда разработчиков, точный характер угрозы не был обнародован до вчерашнего дня. Причиной этого, по словам Романова, было предотвращение открытия «возможных векторов атак» на пользователей, которые не видели объявления в прошлую среду. Отказ от разглашения подробностей также был способом выиграть время для пользователей – особенно «пулов и бирж» – для реализации исправления кода.

 

 

Читать полностью

  • sashka_somik changed the title to Ошибка в ПО кошелька Beam могла подвергнуть риску средства пользователей

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • ошибка 206 whatsminer m50 120th

      Ребят, кто-то сталкивался с такой проблемой? Ошибка 206 Power input voltage error, vin: 199.75/0.00/0.00V. Напряжение низкое. Вылазит примерно раз в 2 дня ближе к вечеру (16-20 вечера). Подскажите, пожалуйста, стоит ли из-за этого переживать и ставить стабилизатор в срочном порядке? Буду возле майнера примерно через 2-3 недели. Думаю, стоит отключать его ради безопасности или нет.  Мерил тестером, примерно 210-220 В напряжение постоянно. Где-то читал, что для майнера идеальное напреж

      in ASIC/FPGA майнеры

    • Элизабет Уоррен: Одобрение биржевых фондов на биткоин — большая ошибка

      Сенатор от штата Массачусетс, самый активный критик криптовалют в американском парламенте, заявила, что решение Комиссии по ценным бумагам и биржам США (SEC) может нанести урон финансовой системе страны. Элизабет Уоррен (Elizabeth Warren) считает, что ведомство слишком опрометчиво одобрила запуск ETF на биткоин, совершив большую ошибку.   «Без ответа осталось много вопросов: как мы защитим обычных инвесторов от потери с трудом заработанных сбережений? Сможем ли сохранить нашу финансов

      in Новости криптовалют

    • Брайан Армстронг: «Причиной краха FTX не может быть бухгалтерская ошибка»

      Генеральный директор Coinbase Брайан Армстронг раскритиковал заявление бывшего главы FTX о том, что причиной краха биржи стала «бухгалтерская ошибка» на $8 млрд. Он считает, что средства были украдены. Брайан Армстронг (Brian Armstrong) написал в Твиттере, что миллиарды долларов никак не могли просто ускользнуть от внимания основателя и бывшего генерального директора FTX Сэма Бэнкман-Фрида (Sam Bankman-Fried), который окончил Массачусетский технологический институт со степенью в области физ

      in Новости криптовалют

    • Сэм Бэнкман-Фрид: «Заявление на банкротство FTX ― моя самая большая ошибка»

      Бывший генеральный директор биржи FTX, которая находится в процессе банкротства, заявил, что сильнее всего он жалеет именно о подаче заявления по статье 11 Кодекса США о банкротстве. Сэм Бэнкман-Фрид (Sam Bankman-Fried) поделился в Твиттере своими мыслями о регуляторах, этике и действиях Alameda. Основатель FTX признал, что сделал множество ошибок, но крупнейшей стало заявление на банкротство.   «Я облажался множество раз. Но знаете мою крупнейшую ошибку? Все мне говорили подавать п

      in Новости криптовалют

    • Кубики («Ошибка игрока»)

      УГУ Просто для примера - возьмите монету и подбрасывайте. Если вы будете её год подбрасывать примерно 10 раз в минуту и вам хоть раз выпадет подряд 15 орлов или решек - дайте мне знать))

      in Флейм

×
×
  • Create New...