Jump to content

Пользователь Twitter обнаружил крупную уязвимость в межсетевом мосте BitBTC


Recommended Posts

polzovatel_twitter_soobshchil_o_krupnoy_uyazvimosti_v_mezhsetevom_moste_bitbtc.jpg

 

Межсетевой мост BitBTC, использующийся для перемещения активов между Optimism и BitAnt, оказался уязвим, однако разработчики моста не сразу обратили внимание на предупреждения.

Об этом сообщил в Twitter один из ведущих разработчиков решения Arbitrum Ли Боусфилд (Lee Bousfield). По его словам, уязвимость позволяет выпустить в смарт-контракте BitBTC «фейковые» токены, а затем обменять их на реальные.

 

«Мост BitBTC для сети Optimism имеет очень простую уязвимость. Но их команда меня проигнорировала, поэтому напишу здесь. Смысл в том, что на стороне Optimism вы можете взять любой токен, и выбрать адрес на первом уровне сети. При этом мост не принимает во внимание, что это токен L2 и просто создает токен L1. То есть, злоумышленник может создать собственный токен на Optimism, соотнести его с реальным токеном BITBTC первого уровня на BitBTC и вывести средства», – сообщил Боусфилд.

 

Через 10 часов Боусфилд написал, что команда разработчиков BitAnt исправила уязвимость в смарт-контракте моста BitBTC. 

 

 

Подробнее: https://bits.media/polzovatel-twitter-obnaruzhil-krupnuyu-uyazvimost-v-mezhsetevom-moste-bitbtc/

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Whale Alert: Неизвестный пользователь заплатил 4 BTC за транзакцию 2,9 биткоина

      Один неизвестный ранее держатель биткоинов заплатил несоразмерную комиссию за проведение транзакции — 4 BTC ($172 000). Об этом сообщил сервис Whale Alert, который отслеживает крупные криптовалютные операции. Сумма самой транзакции составила 2,9 BTC. Это означает, что комиссия составила 133% стоимости отправленной криптовалюты и превысила среднюю комиссию в сети почти в 30 000 раз. Пользователь мог просто допустить ошибку, либо, например, занимался отмыванием денег.   Сейчас средний

      in Новости криптовалют

    • Разработчик обнаружил слежку за пользователями аппаратного кошелька Ledger

      Разработчик ПО, использующий псевдоним REKTBuilder, выяснил, что программное обеспечение аппаратного кошелька для хранения биткоинов Ledger Live отслеживает своих пользователей и собирает их данные. REKTBuilder исследовал код Python программного обеспечения устройства и предположил, что оно выполняет «проверку подлинности устройства» каждый раз, когда пользователь подключает кошелек Ledger к компьютеру или телефону. По словам REKTBuilder, эту проверку проходят все приложения, установленные

      in Новости криптовалют

    • Пользователь Биткоина заплатил рекордную комиссию в $3,1 млн

      Похоже, один из пользователей сети Биткоина совершил роковую ошибку ― он отправил биткоины на $2,1 млн, при этом поставив комиссию в $3,1 млн. Это рекордная комиссия за единичную транзакцию в BTC. Кошелек, с которого прошла транзакция ― совершенно новый, активирован 23 ноября. С него было сделано 4 транзакции, одна из которых с ошибочной комиссией. Кошелек, получивший транзакции, также достаточно свежий ― его создали 16 октября.   Согласно обозревателю блокчейнов Blockchair, до совер

      in Новости криптовалют

    • Создатель Twitter Джек Дорси инвестировал в майнинговый стартап

      Основатель Twitter стал одним из шести самых крупных инвесторов стартапа Mummolin, который обещает «изменить индустрию майнинга биткоина». Итого компания-разработчик программного обеспечения для майнинга биткоинов Mummolin из Шайенна, штат Вайоминг привлекла $6,2 млн. Раунд возглавили Джек Дорси (Jack Dorsey), а также фирмы Accomplice, Barefoot Bitcoin Fund, MoonKite, NewLayer Capital, Bitcoin Opportunity Fund. Команда Mummolin объявила, что намерена использовать средства для поддержки зап

      in Новости криптовалют

    • Пользователь прежде всего: как CoinEx развивает ориентированную на клиентов криптоплатформу

      В преддверии своего шестилетия платформа CoinEx поделилась основными принципами развития биржи, в которых центральное место занимают пользователи платформы. Философия «Пользователь прежде всего» все чаще выходит на первый план не только в сфере традиционных финансов, но криптовалют. Цель это подхода — уделять приоритетное внимание пользователям в бизнес-стратегии и деятельности бренда. Хотя многие компании заявляют, что следуют этой философии, при принятии решений они часто отдают приоритет

      in Новости криптовалют

×
×
  • Create New...