Перейти к содержанию

Разработчик обнаружил уязвимость в тестовой сети Ethereum 2.0


News Bot

Рекомендуемые сообщения

razrabotchik_obnaruzhil_uyazvimost_v_testovoy_seti_efiriuma_2_0.jpg

 

Сооснователь Jelurida Лиор Яффе утверждает, что обнаружил потенциальную уязвимость в тестовой сети Ethereum 2.0 – низкий уровень участия в стейкинге может позволить «китам» вывести сеть из строя.

Сооснователь Jelurida и ведущий разработчик блокчейнов Ardor и Nxt Лиор Яффе (Lior Yaffe) обнаружил уязвимость в Ethereum 2.0. Напомним, что в настоящее время блокчейн работает в Medalla и других тестовых сетях для проверки на наличие проблем.

 

Яффе рассмотрел ситуацию, когда уровень участия в стейкинге низкий, а некоторые «киты» незаметно контролируют много счетов. Поскольку минимальный уровень участия в стейкинге составляет 66%, то в случае, если крупный держатель криптовалюты внезапно покинет сеть, это может вызвать проблемы.

 

«Предположим, что 10% ETH сейчас участвуют в стейкинге, а участие пользователей в сети находится на уровне 75% (примерно это мы сейчас видим в тестовой сети). В этом случае, для снижения уровня участия на 9% и остановки цепочки требуется только контроль над 0.9% ETH, находящихся в обращении. Это достижимо при участии крупного «кита» или биржи среднего размера», – сказал Яффе.

 

 

Подробнее: https://bits.media/razrabotchik-obnaruzhil-uyazvimost-v-testovoy-seti-ethereum-2-0/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Oligo: Хакеры используют уязвимость платформы Ray AI для скрытого майнинга

      Эксперты по кибербезопасности компании Oligo объявили, что отсутствие двухфакторных средств контроля и аутентификации в средах Ray Dashboard и Client активно эксплуатируется хакерами для свободной отправки заданий, а также получения доступа к конфиденциальной информации и удаленному выполнению команд. За последние семь месяцев криптоджекингу, говорят специалисты Oligo, подверглись тысячи серверов, использующих инфраструктуру искусственного интеллекта Anyscale Ray. А вычислительные мощност

      в Новости криптовалют

    • В компьютерах Apple обнаружена опасная для владельцев криптовалют уязвимость

      Группа исследователей из университетов США обнаружила уязвимость в устройствах Apple на базе процессоров M1, M2 и M3. Она позволяет украсть криптографические ключи, в том числе, от криптокошельков. На текущий момент не зафиксировано ни одного случая использования уязвимости. Однако, проблема в том, что защититься от нее невозможно ― пользователи устройств на указанных процессорах могут лишь удалить криптовалютные кошельки. Уязвимость была исправлена в процессорах серии M3 в октябре прошлого

      в Новости криптовалют

    • Разработчик клиента Solana закрыл свой мемпул из-за атак на клиентов

      Компания Jito Labs, разработчик клиента Solana, закрыл мемпул. Поводом для отключения функции стало резко возросшее число так называемых сэндвич-атак. У сети Solana отсутствует собственный мемпул, что делало невозможным проведение «сэндвич-атак». Для подобных атак характерно использование специальных ботов, отслеживающих мемпулы с ожидающими обработку транзакциями.   Когда боты обнаруживают большую сделку, они формируют сразу несколько торговых сделок: одна совершается до обнаруженной

      в Новости криптовалют

    • Разработчик игр Web3 Wemade попал под следствие южнокорейской прокуратуры

      Правоохранители Южной Кореи обвинили местного разработчика игр Web3, Wemade, рыночная капитализация которого составляет $1,2 млрд, в отсутствии регистрации. Прокуратура утверждает, что дочерняя децентрализованная биржа PNIX и цифровой кошелек Play Wallet, находящиеся под управлением Wemade, не прошли регистрацию у регулятора. Согласно местному законодательству, некоторые децентрализованные платформы могут быть освобождены от регистрации, если пользователи сохраняют контроль над своими закры

      в Новости криптовалют

    • Поставщик криптоматов Lamassu устранил критическую уязвимость своих устройств

      Компания Lamassu Industries заявила об устранении уязвимости, дающей хакерам удаленный доступ к интерфейсу и управлению криптовалютными банкоматами. Об уязвимости стало известно в 2023 году, когда специалисты по кибербезопасности компании IOActive провели технический эксперимент, взломав систем безопасности криптоматов, выпускаемых Lamassu Industries. В ходе эксперимента исследовательская группа выявила несколько критических уязвимостей, которые удалось успешно использовать для получения уд

      в Новости криптовалют

×
×
  • Создать...