Перейти к содержанию

Обнаружены уязвимости в дизайне платформы рынка предсказаний Augur


sashka_somik

Рекомендуемые сообщения

Уязвимости в дизайне платформы рынка предсказаний Augur остаются открытыми

 

 

Анализ ошибок, обнаруженных на платформе децентрализованного рынка предсказаний Augur, выявил ряд конструктивных недостатков.

 

В частности, был выявлен потенциальный вектор атаки на основе расхождений между датой истечения срока действия рынка и датой его исхода. Многие пользователи Augur используют различные веб-интерфейсы, которые предлагают нестандартные функции и открыты для манипуляций. В частности, многие тяготеют к рынкам, которые кажутся надежными. Это создает ажиотаж вокруг нескольких рынков, которыми их создатели, возможно, способны манипулировать.

 

Пользователи ставят токены REP и получают вознаграждение, если они выбирают выигрышный результат. Это стимулирует голосовать за самый популярный результат, независимо от того, является ли он вероятным. Кроме того, действительное обязательство, которое теряется, если рынок считается недействительным, остается фиксированным, поэтому мошенники могут постоянно создавать фиктивные рынки.

 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

  • sashka_somik изменил название на Обнаружены уязвимости в дизайне платформы рынка предсказаний Augur

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Проект Curio потерял криптоактивы на $16 млн из-за уязвимости в смарт-контракте

      Криптопроект Curio пострадал от эксплойта смарт-контракта на основе MakerDAO из-за критической уязвимости, связанной с правом голоса. Злоумышленник смог украсть цифровые активы на $16 млн. Команда Curio заверила пользователей, что эксплойт затронул только сторону Эфириума, а контракты на основе Polkadot и Curio Chain остаются в безопасности. Специалисты Curio выяснили, что проблема заключалась в контроле доступа к разрешению. Хакер приобрел небольшое количество токенов Curio Governance (CG

      в Новости криптовалют

    • OKX лишилась около $400 000 из-за уязвимости в устаревшем смарт-контракте

      Децентрализованная биржа OKX подверглась хакерской атаке и потеряла более $400 000 из-за предполагаемого нарушения безопасности в смарт-контракте. Площадка пообещала пользователям возместить их финансовые потери. Опасения возникли когда пользователи стали замечать несанкционированные транзакции с адресов, связанных с OKX DEX. Ранее эти адреса были авторизованы в OKX DEX для совершения транзакций. Предполагается, что адрес 0x1f14e38666cdd8e8975f9acc09e24e9a28fbc42d может быть связан с хакера

      в Новости криптовалют

    • DeFi-протокол Balancer сообщил об уязвимости в пользовательском интерфейсе

      Команда децентрализованного протокола Balancer предупредила об уязвимости в пользовательском интерфейсе, с помощью которой злоумышленники уже украли $238 000. Технические специалисты Balancer опубликовали в Твиттере призыв к клиентам не взаимодействовать с основным пользовательским интерфейсом Balancer. По этому инциденту уже ведется расследование, поэтому клиентов просят сохранять бдительность и ждать новых уведомлений.   The balancer frontend is under an attack. The issue is curren

      в Новости криптовалют

    • Протокол Kyber Network предупредил о возможной уязвимости платформы Elastic

      Команда протокола децентрализованных финансов Kyber Network предупредила пользователей своей платформы KyberSwap Elastic о возможной уязвимости и призвала всех вывести депозиты. Деталей об уязвимости разработчики Kyber Network и Elastic не предоставили. Однако пока злоумышленники не успели воспользоваться брешью в безопасности и пользовательские средства не пострадали, уверяют представители протокола:   «Мы обнаружили потенциальную уязвимость и строго рекомендуем всем поставщикам лик

      в Новости криптовалют

    • Thorchain временно приостановил работу из-за потенциальной уязвимости

      Децентрализованный межсетевой протокол для торговли криптоактивами Thorchain на некоторое время приостановил работу из-за потенциальной уязвимости. Объявление было сделано вскоре после того, как в соцсетях появились информация, что платформа Thorchain Nine Realms и группа безопасности THORsec получили «достоверные сообщения» о потенциальной уязвимости, затрагивающей Thorchain.   «Из соображений предосторожности торговля была приостановлена на время проведения расследования», — заяв

      в Новости криптовалют

×
×
  • Создать...