Jump to content

Recommended Posts

Posted

v_solana_byla_ustranena_oshibka_ugrozhavshaya_2_6_milliardam_v_kriptovalyute.jpg

 

Компания по кибербезопасности Neodyme сообщила об эксплойте в блокчейне Solana, который создавал возможность похитить заблокированные в протоколах DeFi токены пользователей.

Neodyme написала в Twitter о том, что обнаружила и исправила ошибку в контракте о предоставлении токенов в библиотеке программ Solana (SPL). По словам специалистов, эксплойт, обнаруженный пару месяцев назад, угрожал нескольким протоколам DeFi с общим объёмом заблокированных активов (TVL) на сумму $2.6 миллиардa. Уязвимость вызывала ошибку округления, в результате блокировалось больше токенов, чем было внесено пользователями в контракт.

 

Neodyme считает, что эксплойт можно было использовать только при организованной кибератаке, направленной непосредственно на уязвимость. Аудиторской группе удалось создать и воспроизвести сценарий, который они использовали для устранения ошибки. По словам специалистов, используя эксплойт, злоумышленники могли бы не торопясь выводить токены с платформ DeFi, и это воспринималось бы как медленное истощение APY в некоторых пулах. Neodyme отметила важность использования открытого исходного кода для привлечения помощи аудиторов в исправлении подобных ошибок.

 

«Мы считаем, что наиболее безопасен открытый исходный код, это один из эффективных способов выявить уязвимости».

 

 

Подробнее: https://bits.media/v-solana-ustranena-oshibka-okrugleniya-stoimostyu-v-2-6-milliarda/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Эксперты SlowMist предупредили о новой угрозе для владельцев кошельков Solana

      Специалисты работающей в области кибербезопасности компании SlowMist рассказали, что злоумышленники изменили права доступа владельца к кошельку Solana и украли свыше $3 млн в цифровых активах. По данным криптоследователей, жертва хакерской атаки перешла по фишинговой ссылке на фальшивый сайт и подписала транзакцию. Во всплывающем окне криптокошелька Solana могло быть написано что-то привычное: «подключить кошелек», «забрать эйрдроп» или «получить награду», а симуляция показывала нулевые изм

      in Новости криптовалют

    • Инженеры Ledger обнаружили физическую уязвимость чипов в смартфонах Solana

      Чип MediaTek, установленный в криптоориентированных смартфонах Solana, позволяет злоумышленникам захватить полный контроль над мобильным устройством и цифровыми активами владельца, заявили в Ledger. Инженеры по безопасности Ledger Donjon Шарль Гийом Кристен (Charles Guillaume Cristin) и Лео Бенито (Lеo Benot) сообщили, что уязвимость носит аппаратный характер и затрагивает boot ROM, на физическом уровне встроенный в кремний процессора MediaTek телефонов Solana.   Для получения доступа

      in Новости криптовалют

    • Стейкинг Solana на валидаторе Bits.media

      Теперь у Bits.media есть свой валидатор на блокчейне Solana!    Посмотреть информацию о валидаторе и его статистику работы можно на сервисах solana.org, solanacompass, solanabeach, validators.app и других сервисах.   Будем благодарны, если решите нас поддержать, и будете делегировать свой стейк в солане через нашего валидатора. Для выбора нашего валидатора в кошельке надо в списке валидаторов вбить в поиск Bits.media или адрес  Eyy5wPPQQcuaEBQUfDmyHkRfeqfmd4n1xWZKy1CpGQZ

      in Стейкинг, Фарминг

    • VanEck запустила привязанный к Solana биржевой фонд

      Инвестиционная компания VanEck запустила на канадской бирже CBOE торги бумагами фонда VanEck Solana ETF (VSOL), привязанного к курсу криптовалюты SOL. Новый биржевой фонд предлагает вознаграждения за стейкинг и, временно, нулевую комиссию. VanEck сообщила, что не намерена взимать комиссию за управление активами до 17 февраля или до тех пор, пока активы фонда не превысят сумму $1 млрд — в зависимости от того, что наступит раньше. После комиссия составит 0,3%. Поставщиком услуг стейкинга для

      in Новости криптовалют

    • nuts.gg отличное и надежное казино на блокчейне Solana с 3 минутным краном по 300 сатош SOL без ограничения платит моментально

      перейдя по ссылке ниже нужно будет кликнуть на логин здесь Потом ввести свой логин и сохранить и ввести почту потом зайти на почту и ввести код с почты для подтверждения  Так вы сохраните свой аккаунт в игре свой сид  и весь прогресс  Выход в чат возможен сразу после регистрации https://nuts.gg/play/IPLV7XVu  

      in Игры, гэмблинг, казино, беттинг

×
×
  • Create New...