Jump to content

Recommended Posts

Posted

prestupnik_ispolzoval_uyazvimost_smart_kontrakta_i_vzlomal_blokcheyn_juno.jpg

 

Причиной остановки блокчейна Juno на базе Cosmos стала уязвимость, образовавшаяся после голосования по управлению платформой.

Juno приостановил свою работу 5 апреля в результате, предполагается, кибератаки. Активы пользователей не пострадали, а команда разработчиков сообщила, что работает над устранением неисправности и уязвимости.

 

Источник из команды разработчиков сообщил, что сбой работы блокчейна произошел из-за скомпрометированного смарт–контракта, замаскированного под простую программу «Hello World». Специалист объяснил, что неизвестный злоумышленник подобрал комбинацию транзакций, которая взломала смарт-контракт и привела к сбою в блокчейне. По мнению источника, хакер провел более 400 транзакций за три дня. В процессе подбора, методом проб и ошибок неизвестный смог получить нужную комбинацию для взлома смарт-контракта.

 

По словам разработчика, злоумышленник воспользовался уязвимостью блокчейна, которую Juno планировал устранить с помощью ближайшего обновления. За несколько часов до этого запланированного обновления хакер успел провести кибератаку. Источник в Juno уточнил, что об уязвимости команда сообщила всем партнерам, поскольку эксплойт затронул все блокчейны, использующие платформу смарт-контрактов CosmWasm.

 

 

Подробнее: https://bits.media/neizvestnyy-ispolzoval-uyazvimost-smart-kontrakta-i-vzlomal-blokcheyn-juno/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Военный резервист использовал знакомства в армии для ставок на Polymarket

      Резервиста израильской армии и израильтянина из числа гражданских обвинили в использовании секретной военной информации для ставок на блокчейн-платформе Polymarket. Резервист, используя свои знакомства в вооруженных силах, смог добиться доступа к данным о военных операциях ЦАХАЛ, утверждают Миноборона и полиции Израиля. Эти сведения резервист передавал партнеру на гражданке, а тот делал ставки на военные события с помощью Polymarket. Обоим мужчинам предъявлены обвинения в незаконном использ

      in Новости криптовалют

    • Неизвестный «кит» перевел биткоины на $85 млн впервые за 13 лет

      Владелец состояния в биткоинах на сумму $85 млн впервые за 13 лет перевел 909 BTC на другой кошелек. Средства на кошельке 1A2hqHVSUERAT3t1yJ7ggYCQccvH6pZGZm накапливались в период с декабря 2012 года по апрель 2013 года. Тогда биткоин стоил от $13 до $250 за монету. В понедельник все средства с указанного кошелька были переведены на новый адрес bc1qk3sets0h48jvqfvpt5t8f2ymmz73wftjvsxaeh. Владелец состояния в $85 млн остается неизвестным. Аналитики считают, что он планирует продать накопленн

      in Новости криптовалют

    • Инженеры Ledger обнаружили физическую уязвимость чипов в смартфонах Solana

      Чип MediaTek, установленный в криптоориентированных смартфонах Solana, позволяет злоумышленникам захватить полный контроль над мобильным устройством и цифровыми активами владельца, заявили в Ledger. Инженеры по безопасности Ledger Donjon Шарль Гийом Кристен (Charles Guillaume Cristin) и Лео Бенито (Lеo Benot) сообщили, что уязвимость носит аппаратный характер и затрагивает boot ROM, на физическом уровне встроенный в кремний процессора MediaTek телефонов Solana.   Для получения доступа

      in Новости криптовалют

    • Манипуляция контекстом: как уязвимость ИИ-агентов угрожает крипто-экосистеме

      Использование в криптоиндустрии агентов искусственного интеллекта открывает новые возможности, но также порождает уязвимости. Атаки через манипуляцию контекстом ставят под угрозу не только пользователей-людей, но и всю экосистему. ИИ-агенты — это приложения на основе искусственного интеллекта, которые принимают решения и выполняют задачи независимо и с минимальным контролем со стороны человека. ИИ-агенты способны взаимодействовать с криптовалютными кошельками, выполнять транзакции, отслежив

      in Новости криптовалют

    • Команда Ledger обнаружила критическую уязвимость в кошельках Trezor

      Производитель аппаратных криптокошельков Ledger выявил уязвимость в устройствах своего конкурента Trezor, что позволило последнему оперативно устранить проблему в моделях Safe 3 и Safe 5. Эксперты исследовательского подразделения Ledger Donjon обнаружили уязвимость в кошельках Trezor Safe 3 и Safe 5 — встроенный микроконтроллер оказался подвержен атакам с перебоями напряжения, что потенциально позволяет вносить изменения в его прошивку.   Этот вид аппаратной атаки предполагает, что зл

      in Новости криптовалют

×
×
  • Create New...