Jump to content

Recommended Posts

Posted

v_solana_byla_ustranena_oshibka_ugrozhavshaya_2_6_milliardam_v_kriptovalyute.jpg

 

Компания по кибербезопасности Neodyme сообщила об эксплойте в блокчейне Solana, который создавал возможность похитить заблокированные в протоколах DeFi токены пользователей.

Neodyme написала в Twitter о том, что обнаружила и исправила ошибку в контракте о предоставлении токенов в библиотеке программ Solana (SPL). По словам специалистов, эксплойт, обнаруженный пару месяцев назад, угрожал нескольким протоколам DeFi с общим объёмом заблокированных активов (TVL) на сумму $2.6 миллиардa. Уязвимость вызывала ошибку округления, в результате блокировалось больше токенов, чем было внесено пользователями в контракт.

 

Neodyme считает, что эксплойт можно было использовать только при организованной кибератаке, направленной непосредственно на уязвимость. Аудиторской группе удалось создать и воспроизвести сценарий, который они использовали для устранения ошибки. По словам специалистов, используя эксплойт, злоумышленники могли бы не торопясь выводить токены с платформ DeFi, и это воспринималось бы как медленное истощение APY в некоторых пулах. Neodyme отметила важность использования открытого исходного кода для привлечения помощи аудиторов в исправлении подобных ошибок.

 

«Мы считаем, что наиболее безопасен открытый исходный код, это один из эффективных способов выявить уязвимости».

 

 

Подробнее: https://bits.media/v-solana-ustranena-oshibka-okrugleniya-stoimostyu-v-2-6-milliarda/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Неизвестные вывели $1,34 млн из устаревших пулов Raydium на Solana

      Злоумышленники похитили $1,34 млн у криптобиржи Raydium, работающей на блокчейне Solana. Хакеры не получили доступа к административным приватным ключам, а воспользовались критической ошибкой проверки в устаревших смарт‑контрактах Raydium, выяснили аналитики компании GoPlus Security. Злоумышленники создали фальшивый SPL‑токен, который выступил в качестве сертификата доступа, и вмешались в процесс вывода ликвидности из устаревших давно не проверяемых пулов протокола. Из‑за ошибки в старом код

      in Новости криптовалют

    • Глава Solana Institute попросила у Сената США защиты для крипторазработчиков

      Руководительница некоммерческой организации Solana Policy Institute Кристин Смит (Kristin Smith) попросила Сенат США одобрить законопроект CLARITY с его положениями о защите разработчиков криптосервисов и поставщиков блокчейн-инфраструктуры. Разработчики открытого программного обеспечения не должны регулироваться как финансовые посредники, утверждает глава Solana Policy Institute. Они считает, что валидаторы и создатели некастодиальных кошельков не контролируют средства пользователей и не с

      in Новости криптовалют

    • Крупнейший корпоративный держатель Solana отчитался о полумиллиардных убытках

      Компания Forward Industries, которая называет себя крупнейшим в мире корпоративным держателем Solana, в отчете за первый квартал показала чистый убыток $585,6 млн. На сегодня нереализованный убыток Forward достиг почти $1 млрд.    В начале года Forward Industries держала почти 6,98 млн SOL. Токены были приобретены в среднем по цене $232,08 за штуку. Однако при нынешней рыночной стоимости около $91,24 за SOL общая оценка позиции сократилась до $636,9 млн. В итоге разрыв между затратами

      in Новости криптовалют

    • Бот на Solana за секунды превратил 23 цента в $696 000

      Бот на блокчейне Solana с помощью одной транзакции смог превратить 0,227 USDC в примерно $696 000 долларов за несколько секунд. Прибыль была получена благодаря резкому падению цены мемкоина ANB. Причиной обвала мемного токена стал большой ордер на продажу: один крупный держатель актива, так называемый кит, сбросил 4 млрд ANB в пулы ликвидности платформы Meteora, автоматизированного маркет‑мейкеров на Solana. На тот момент стоимость этого количества токенов ANB составляло около $80 000.  

      in Новости криптовалют

    • Western Union запустила стейблкоин USDPT на блокчейне Solana

      Американская платежная система Western Union объявила о запуске своего стейблкоина USDPT на блокчейне Solana. Токен выпускает Anchorage Digital, он обеспечен долларами США. По словам президента и генерального директора Western Union Девина МакГранахана (Devin McGranahan), стейблкоин будет интегрирован в существующие платежные системы компании. С помощью USDPT она рассчитывает подключить к своей инфраструктуре со 175-летней историей современные криптовалютные биржи и кастодиальные сервисы.

      in Новости криптовалют

×
×
  • Create New...