Jump to content

Recommended Posts

Posted

Уязвимости в дизайне платформы рынка предсказаний Augur остаются открытыми

 

 

Анализ ошибок, обнаруженных на платформе децентрализованного рынка предсказаний Augur, выявил ряд конструктивных недостатков.

 

В частности, был выявлен потенциальный вектор атаки на основе расхождений между датой истечения срока действия рынка и датой его исхода. Многие пользователи Augur используют различные веб-интерфейсы, которые предлагают нестандартные функции и открыты для манипуляций. В частности, многие тяготеют к рынкам, которые кажутся надежными. Это создает ажиотаж вокруг нескольких рынков, которыми их создатели, возможно, способны манипулировать.

 

Пользователи ставят токены REP и получают вознаграждение, если они выбирают выигрышный результат. Это стимулирует голосовать за самый популярный результат, независимо от того, является ли он вероятным. Кроме того, действительное обязательство, которое теряется, если рынок считается недействительным, остается фиксированным, поэтому мошенники могут постоянно создавать фиктивные рынки.

 

 

Читать полностью

  • sashka_somik changed the title to Обнаружены уязвимости в дизайне платформы рынка предсказаний Augur

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Аналитики Ledger объявили об уязвимости кошелька-конкурента Tangem

      Специалисты аналитического подразделения Donjon компании-производителя криптокошельков Ledger объявили об уязвимости, которую нашли у кошельков компании-конкурента Tangem. Авторы опубликованного в пятницу, 9 июля, исследования утверждают, что нашли уязвимость еще в феврале, о чем сразу уведомили Tangem.   Уязвимость позволяет сбросить пароль карты-кошелька и украсть средства, не зная исходного кода и не используя карту резервного копирования, сообщили представители Ledger Donjon.

      in Новости криптовалют

    • Протокол DLMC на BNB Chain из‑за уязвимости потерял $222 600

      Неизвестные вывели примерно 222 560 USDT из казначейства проекта DLMC на блокчейне BNB Chain. Атаку отследили аналитики компании TenArmorAler, специализирующейся на кибербезопасности. Злоумышленники воспользовались комбинацией флэш‑кредита, внутренней функции расчета цены в протоколе, и механики распределения вознаграждений для рефералов, а также DAO. Атака началась с флэш‑свопа примерно 1,42 млн USDT из пула ликвидности на PancakeSwap. С помощью вспомогательных контрактов неизвестные прове

      in Новости криптовалют

    • На бирже Bithumb обнаружены «забытые» криптоактивы на $200 млн

      Южнокорейская криптобиржа Bithumb, вторая по величине в стране, выявила 2,6 млн неактивных клиентских счетов, владельцы которых не заходили в аккаунт и не проводили операций более года. Общая сумма «спящих» средств на этих счетах достигла около $201,8 млн. Самый крупный неактивный баланс составил $2,84 млн, а максимальный срок бездействия по одному из счетов достиг 4380 дней — почти 12 лет. В Bithumb пояснили, что в прошлые бычьи циклы множество розничных инвесторов пришли на рынок, но впос

      in Новости криптовалют

    • Глава Chainalysis назвал точки уязвимости децентрализованных бирж

      Генеральный директор компании Chainalysis Джонатан Левин (Jonathan Levin) считает, что рынок децентрализованных финансов (DeFi) рискует потерять миллиарды долларов. Причина — критические точки уязвимости протоколов. По словам Левина, ошибки в кодах смарт-контрактов, слабая защита ключей доступа администраторов и разработчиков, а также отсутствие аудита стали точками входа злоумышленников.   «Все в ончейн-финансах сосредоточены на росте стоимости, а не на безопасности, которая фактиче

      in Новости криптовалют

    • Команда Curve Finance выплатила $250 000 за обнаружение критической уязвимости

      Уязвимость, которая была обнаружена в протоколе децентрализованного финансирования Curve Finance, можно было использовать для манипулирования балансами и вывода средств из пулов ликвидности, объявила команда проекта. Исследователь кибербезопасности под псевдонимом Марко Крок (Marco Croc), связанный с Kupia Security, получил вознаграждение в $250 000 за выявление этой критической уязвимости. Команда Curve Finance признала, что эксплойт мог позволить хакерам совершать многомиллионные кражи ак

      in Новости криптовалют

×
×
  • Create New...