Перейти к содержанию

Пользователь Twitter обнаружил крупную уязвимость в межсетевом мосте BitBTC


News Bot

Рекомендуемые сообщения

polzovatel_twitter_soobshchil_o_krupnoy_uyazvimosti_v_mezhsetevom_moste_bitbtc.jpg

 

Межсетевой мост BitBTC, использующийся для перемещения активов между Optimism и BitAnt, оказался уязвим, однако разработчики моста не сразу обратили внимание на предупреждения.

Об этом сообщил в Twitter один из ведущих разработчиков решения Arbitrum Ли Боусфилд (Lee Bousfield). По его словам, уязвимость позволяет выпустить в смарт-контракте BitBTC «фейковые» токены, а затем обменять их на реальные.

 

«Мост BitBTC для сети Optimism имеет очень простую уязвимость. Но их команда меня проигнорировала, поэтому напишу здесь. Смысл в том, что на стороне Optimism вы можете взять любой токен, и выбрать адрес на первом уровне сети. При этом мост не принимает во внимание, что это токен L2 и просто создает токен L1. То есть, злоумышленник может создать собственный токен на Optimism, соотнести его с реальным токеном BITBTC первого уровня на BitBTC и вывести средства», – сообщил Боусфилд.

 

Через 10 часов Боусфилд написал, что команда разработчиков BitAnt исправила уязвимость в смарт-контракте моста BitBTC. 

 

 

Подробнее: https://bits.media/polzovatel-twitter-obnaruzhil-krupnuyu-uyazvimost-v-mezhsetevom-moste-bitbtc/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Пользователь WazirX предупредил о мошеннических рассылках от имени биржи

      Пользователь индийской криптовалютной биржи WazirX, недавно подвергшейся взлому, рассказал о мошеннических электронных письмах, в которых клиентам обещают компенсацию в токенах WZA и направляют на фишинговые сайты. Клиент WazirX поделился в соцсети Х скриншотами электронного письма от некого лица, выдающего себя за представителя площадки. В письме говорится, будто биржа готова предложить компенсацию пользователям, пострадавшим от взлома, посредством выпуска нового токена WZA. Распределение

      в Новости криптовалют

    • https://twitter.com/MetaCeneGame - MetaCene- играем в игру и получаем за это бабки

      MetaCene- играем в игру и получаем за это бабки   xMetacene - новая social-fi фармилка, построенная на Mantle, которая сочетает в себе GameFi и уже привычную нам механику фарма   Из интересного xMetacene получили грант от Mantle в 200.000 $MNT и планируют раздать их, вместе со своим токеном, в текущем сезоне, который продлится с 07.06 до 07.07   Собрали $15М с лидами Spartan Group, Animoca, Mantle и SevenX   Что нужно делать? 1 Скачиваем расширение

      в Раздачи монет

    • Whale Alert: Неизвестный пользователь заплатил 4 BTC за транзакцию 2,9 биткоина

      Один неизвестный ранее держатель биткоинов заплатил несоразмерную комиссию за проведение транзакции — 4 BTC ($172 000). Об этом сообщил сервис Whale Alert, который отслеживает крупные криптовалютные операции. Сумма самой транзакции составила 2,9 BTC. Это означает, что комиссия составила 133% стоимости отправленной криптовалюты и превысила среднюю комиссию в сети почти в 30 000 раз. Пользователь мог просто допустить ошибку, либо, например, занимался отмыванием денег.   Сейчас средний

      в Новости криптовалют

    • Разработчик обнаружил слежку за пользователями аппаратного кошелька Ledger

      Разработчик ПО, использующий псевдоним REKTBuilder, выяснил, что программное обеспечение аппаратного кошелька для хранения биткоинов Ledger Live отслеживает своих пользователей и собирает их данные. REKTBuilder исследовал код Python программного обеспечения устройства и предположил, что оно выполняет «проверку подлинности устройства» каждый раз, когда пользователь подключает кошелек Ledger к компьютеру или телефону. По словам REKTBuilder, эту проверку проходят все приложения, установленные

      в Новости криптовалют

    • Пользователь Биткоина заплатил рекордную комиссию в $3,1 млн

      Похоже, один из пользователей сети Биткоина совершил роковую ошибку ― он отправил биткоины на $2,1 млн, при этом поставив комиссию в $3,1 млн. Это рекордная комиссия за единичную транзакцию в BTC. Кошелек, с которого прошла транзакция ― совершенно новый, активирован 23 ноября. С него было сделано 4 транзакции, одна из которых с ошибочной комиссией. Кошелек, получивший транзакции, также достаточно свежий ― его создали 16 октября.   Согласно обозревателю блокчейнов Blockchair, до совер

      в Новости криптовалют

×
×
  • Создать...