Перейти к содержанию

Ошибка в ПО кошелька Beam могла подвергнуть риску средства пользователей


sashka_somik

Рекомендуемые сообщения

Ошибка в ПО кошелька Beam могла подвергнуть риску средства пользователей

 

 

Разработчики ориентированной на конфиденциальность криптовалюты Beam заявили, что «критическая» ошибка, обнаруженная на прошлой неделе в программном обеспечении кошелька и впоследствии исправленная, могла подвергнуть риску средства пользователей. Как отмечается в опубликованном вчера сообщении, эта уязвимость позволила бы злоумышленнику создавать «измененные транзакции» и впоследствии отправлять средства непосредственно в свой кошелек.

 

Технический директор Beam Алекс Романов объяснил, что, используя Безопасную систему доставки сообщений Beam (SBBS), которая была создана по индивидуальному заказу компании для внедрения автономного зашифрованного обмена сообщениями между кошельками Beam, мошенники, «перехватывающие активные адреса SBBS, смогли бы заставить эти кошельки отправлять деньги злоумышленнику».

 

Романов подчеркнул, что проблема связана с конкретным приложением и не имеет никакого отношения к протоколу конфиденциальности Mimblewimble.

«Уязвимость не связана с Mimblewimble, криптографией или какой-либо базовой технологией. По сути, это ошибка в самом приложении», – заявил он.

Хотя о существовании этой уязвимости общественность узнала в тот же день, когда ее обнаружила команда разработчиков, точный характер угрозы не был обнародован до вчерашнего дня. Причиной этого, по словам Романова, было предотвращение открытия «возможных векторов атак» на пользователей, которые не видели объявления в прошлую среду. Отказ от разглашения подробностей также был способом выиграть время для пользователей – особенно «пулов и бирж» – для реализации исправления кода.

 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

  • sashka_somik изменил название на Ошибка в ПО кошелька Beam могла подвергнуть риску средства пользователей

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Элизабет Уоррен: Одобрение биржевых фондов на биткоин — большая ошибка

      Сенатор от штата Массачусетс, самый активный критик криптовалют в американском парламенте, заявила, что решение Комиссии по ценным бумагам и биржам США (SEC) может нанести урон финансовой системе страны. Элизабет Уоррен (Elizabeth Warren) считает, что ведомство слишком опрометчиво одобрила запуск ETF на биткоин, совершив большую ошибку.   «Без ответа осталось много вопросов: как мы защитим обычных инвесторов от потери с трудом заработанных сбережений? Сможем ли сохранить нашу финансов

      в Новости криптовалют

    • Брайан Армстронг: «Причиной краха FTX не может быть бухгалтерская ошибка»

      Генеральный директор Coinbase Брайан Армстронг раскритиковал заявление бывшего главы FTX о том, что причиной краха биржи стала «бухгалтерская ошибка» на $8 млрд. Он считает, что средства были украдены. Брайан Армстронг (Brian Armstrong) написал в Твиттере, что миллиарды долларов никак не могли просто ускользнуть от внимания основателя и бывшего генерального директора FTX Сэма Бэнкман-Фрида (Sam Bankman-Fried), который окончил Массачусетский технологический институт со степенью в области физ

      в Новости криптовалют

    • Сэм Бэнкман-Фрид: «Заявление на банкротство FTX ― моя самая большая ошибка»

      Бывший генеральный директор биржи FTX, которая находится в процессе банкротства, заявил, что сильнее всего он жалеет именно о подаче заявления по статье 11 Кодекса США о банкротстве. Сэм Бэнкман-Фрид (Sam Bankman-Fried) поделился в Твиттере своими мыслями о регуляторах, этике и действиях Alameda. Основатель FTX признал, что сделал множество ошибок, но крупнейшей стало заявление на банкротство.   «Я облажался множество раз. Но знаете мою крупнейшую ошибку? Все мне говорили подавать п

      в Новости криптовалют

    • Кубики («Ошибка игрока»)

      УГУ Просто для примера - возьмите монету и подбрасывайте. Если вы будете её год подбрасывать примерно 10 раз в минуту и вам хоть раз выпадет подряд 15 орлов или решек - дайте мне знать))

      в Флейм

    • В Solana исправлена приводившая к остановке работы сети ошибка

      Разработчики Solana сообщили, что исправили ошибку, которая уже несколько раз приводила к остановке работы блокчейна. В статье в блоге разработчики объяснили, что баг заключался в функции постоянных одноразовых транзакций. При определенном стечении обстоятельств ошибка позволяла дважды обрабатывать неудачную одноразовую транзакцию. Это приводило к отсутствию консенсуса – одни валидаторы отклоняли последующий блок, а другие принимали его.   «Функция постоянных одноразовых транзакций

      в Новости криптовалют

×
×
  • Создать...