Перейти к содержанию

В Solana устранена ошибка «округления» стоимостью в $2.6 миллиарда


News Bot

Рекомендуемые сообщения

v_solana_byla_ustranena_oshibka_ugrozhavshaya_2_6_milliardam_v_kriptovalyute.jpg

 

Компания по кибербезопасности Neodyme сообщила об эксплойте в блокчейне Solana, который создавал возможность похитить заблокированные в протоколах DeFi токены пользователей.

Neodyme написала в Twitter о том, что обнаружила и исправила ошибку в контракте о предоставлении токенов в библиотеке программ Solana (SPL). По словам специалистов, эксплойт, обнаруженный пару месяцев назад, угрожал нескольким протоколам DeFi с общим объёмом заблокированных активов (TVL) на сумму $2.6 миллиардa. Уязвимость вызывала ошибку округления, в результате блокировалось больше токенов, чем было внесено пользователями в контракт.

 

Neodyme считает, что эксплойт можно было использовать только при организованной кибератаке, направленной непосредственно на уязвимость. Аудиторской группе удалось создать и воспроизвести сценарий, который они использовали для устранения ошибки. По словам специалистов, используя эксплойт, злоумышленники могли бы не торопясь выводить токены с платформ DeFi, и это воспринималось бы как медленное истощение APY в некоторых пулах. Neodyme отметила важность использования открытого исходного кода для привлечения помощи аудиторов в исправлении подобных ошибок.

 

«Мы считаем, что наиболее безопасен открытый исходный код, это один из эффективных способов выявить уязвимости».

 

 

Подробнее: https://bits.media/v-solana-ustranena-oshibka-okrugleniya-stoimostyu-v-2-6-milliarda/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • ZachXBT: Больше половины мемкоинпроектов на Solana брошены и забыты создателями

      «Криптовалютный детектив» под псевдонимом ZachXBT выявил 12 проектов мемкоинов, выпущенных на блокчейне Solana, которые были заброшены основателями практически сразу после предварительной продажи активов. То есть половина запускаемых в месяц проектов остаются забыты. 27 мемкоинпроектов на базе блокчейна Solana привлекли за последний месяц активы инвесторов на сумму около $112 млн. Однако почти 50% этих перспективных проектов, вызвавших заинтересованность криптоинвесторов, были сразу заброше

      в Новости криптовалют

    • Чарльз Хоскинсон разоблачил фальшивого двойника сооснователя Solana

      Основатель Cardano Чарльз Хоскинсон разоблачил мошенника, который пытался выдать себя за соучредителя Solana Анатолия Яковенко. Чарльз Хоскинсон (Charles Hoskinson) поделился с подписчиками в соцсети X записью чата, в котором он взаимодействовал с псевдо-Анатолием Яковенко. Хоскинсон сообщил, что беседа началась с предложения эфемерной личности посетить некий веб-сайт и получить якобы причитающееся ему вознаграждение в размере 20% от баланса кошелька TrueUSD.   После нескольких навод

      в Новости криптовалют

    • Биткоин перед халвингом / Перегрузки в сети Solana / Майнинг в России

      Биткоин ожидает халвинга и уходит в зону коррекции. Насколько сложно сейчас добывать первую криптовалюту? Что даст майнерам распродажа биткоинов? Кто и как будет регулировать майнинг в России? Как команда Solana борется с перегрузками сети? Об этом и многом другом расскажем в новом выпуске Bits.media.  

      в Новости криптовалют

    • Разработчики Solana развернули тестовое решение для уменьшения количества ошибок в сети

      Команда разработчиков сети Solana сообщила о начале тестирования решений, призванных повысить ставшую притчей во языцех стабильность работы блокчейна.   В тестовой сети Devnet Solana развернуто решение версии 1.18.11, которое позволит справиться с перегрузкой и ростом числа ошибок сети, рассказывает команда проекта. Обновление еще не доступно в основной сети Solana, что оставляет разработчикам время и возможность проверить нововведения. Валидаторов просят обновиться до новой версии, проанал

      в Новости криптовалют

    • Blockaid: 50% пресейлов в сети Solana оказались мошенническими

      Компания Blockaid представила отчет по экосистеме Solana. Согласно ему, не менее 50% пресейлов, проходивших в сети с ноября 2023 по февраль 2024 года, оказались мошенническими. Сооснователь Blockaid Идо-Бен-Натан (Ido-Ben-Natan) комментируя отчет, сказал, что есть два фактора, способствующие распространению мошенничества в экосистеме Solana. К таким факторам относятся резкое увеличение числа токенов в последние полгода, вызванное повышенным ажиотажем вокруг мемкоинов, и распространение сред

      в Новости криптовалют

×
×
  • Создать...