Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

issledovatel_intezer_obnaruzhil_uyazvimost_v_prilozhenii_blockfolio.jpg

 

В приложении Blockfolio обнаружена уязвимость, которая позволяет получить доступ к закрытому исходному коду и внедрить собственный код в репозиторий Blockfolio на GitHub.

Специалист по кибербезопасности из компании Intezer Пол Литвак (Paul Litvak) обнаружил уязвимость в конце апреля, когда решил проверить безопасность используемых им криптовалютных инструментов.

 

«Спустя некоторое время после изучения новой версии приложения, я обратил внимание на старые версии. Вскоре я обнаружил, что версия от 2017 года имеет доступ к API GitHub», – рассказал Литвак.

 

code litvak.png

 

 

Подробнее: https://bits.media/belyy-khaker-obnaruzhil-uyazvimost-v-prilozhenii-blockfolio/

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Похожие топики

    • Хакер вернул бирже GMX криптоактивы на $37,5 млн

      Команда безопасности криптобиржи GMX, ранее пострадавшей от взлома, сообщила о возврате хакером части украденных цифровых активов, которые были переведены в мультиподписной кошелек. После переговоров с командой безопасности GMX, хакер согласился вернуть криптоактивы на сумму $37,5 млн, оставив себе около 900 ETH ($3 млн) в качестве «вознаграждения за выявление уязвимости».   GMX не разглашает детали переговоров, однако, как сообщает Hash Telegraph, сообщение, отправленное биржей на к

      в Новости криптовалют

    • Взломавший Cork Protocol хакер пожертвовал эфиры адвокатам разработчиков Tornado Cash

      Хакер, укравший $12 млн у децентрализованной платформы Cork Protocol, начал отмывать украденные средства через криптомиксер Tornado Cash и пожертвовал 10 эфиров в фонд поддержки разработчиков этого сервиса. Специалисты по безопасности компании PeckShield Alert сообщили, что хакер сначала отправил в Tornado Cash 1410 ETH на сумму около $3,2 млн. Затем злоумышленник перевел еще 3110 ETH, в результате чего общая сумма отмытых средств составила 4520 эфиров на сумму $11 млн.   Затем злоум

      в Новости криптовалют

    • Взломавший Voltage Finance хакер переместил 100 эфиров в криптомиксер Tornado Cash

      Хакер, взломавший в 2022 году протокол децентрализованных финансов Voltage Finance и укравший криптоактивы на $4,67 млн, перевел часть похищенных эфиров в сервис микширования криптовалют Tornado Cash. Перемещения криптовалют заметила компания CertiK, специализирующаяся на безопасности блокчейнов. В CertiK обнаружили, что с адреса, участвовавшего в эксплойте, были переведены эфиры на сумму $182 783. По данным Etherscan, этот адрес был неактивен с ноября, а последняя транзакция была совершена

      в Новости криптовалют

    • Укравший $5,8 млн у Loopscale хакер согласился вернуть криптоактивы

      Хакер, укравший с децентрализованной платформы Loopscale криптоактивы на $5,8 млн, согласился вернуть похищенные средства в обмен на вознаграждение в 10%. Несколько дней назад хакер взломал кредитный протокол Loopscale, созданный на основе Solana. Злоумышленнику удалось вывести 5,7 млн стейблкоинов USDC и 1200 SOL через серию необеспеченных кредитов. Он провел манипуляции с ценообразованием токенов RateX PT. Позднее выяснилось, что проблем с самой системой обеспечения RateX не возникло, а

      в Новости криптовалют

    • Взломавший протокол ZKsync хакер вернул 90% украденных криптоактивов

      Хакер, похитивший криптоактивы на $5 млн из ZKsync, блокчейна второго уровня для масштабирования сети Эфириума, вернул 90% украденных средств за вознаграждение в 10%. Руководство ZKsync рассказало, что на адрес Совета безопасности ZKsync в Эфириуме хакер перевел почти $5,7 млн в ходе трех транзакций. Сначала он перечислил токены ZK на сумму $2,47 млн и эфиры на сумму $1,83 млн. Затем взломщик вернул еще 776 ETH на $1,4 млн.   ZKsync сообщила, что хакер пошел на сделку с разработчиками

      в Новости криптовалют

×
×
  • Создать...