Jump to content

Recommended Posts

Posted

polzovatel_twitter_soobshchil_o_krupnoy_uyazvimosti_v_mezhsetevom_moste_bitbtc.jpg

 

Межсетевой мост BitBTC, использующийся для перемещения активов между Optimism и BitAnt, оказался уязвим, однако разработчики моста не сразу обратили внимание на предупреждения.

Об этом сообщил в Twitter один из ведущих разработчиков решения Arbitrum Ли Боусфилд (Lee Bousfield). По его словам, уязвимость позволяет выпустить в смарт-контракте BitBTC «фейковые» токены, а затем обменять их на реальные.

 

«Мост BitBTC для сети Optimism имеет очень простую уязвимость. Но их команда меня проигнорировала, поэтому напишу здесь. Смысл в том, что на стороне Optimism вы можете взять любой токен, и выбрать адрес на первом уровне сети. При этом мост не принимает во внимание, что это токен L2 и просто создает токен L1. То есть, злоумышленник может создать собственный токен на Optimism, соотнести его с реальным токеном BITBTC первого уровня на BitBTC и вывести средства», – сообщил Боусфилд.

 

Через 10 часов Боусфилд написал, что команда разработчиков BitAnt исправила уязвимость в смарт-контракте моста BitBTC. 

 

 

Подробнее: https://bits.media/polzovatel-twitter-obnaruzhil-krupnuyu-uyazvimost-v-mezhsetevom-moste-bitbtc/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • ZachXBT: Пользователь аппаратного кошелька лишился активов на $282 млн

      Блокчейн-детектив под псевдонимом ZachXBT сообщил о случае кражи монет LTC и BTC с аппаратного кошелька. Пользователь потерял активы на $282 млн, однако сам кошелек взломан не был ― злоумышленники получили доступ к криптовалютам с помощью социальной инженерии. По данным ZachXBT, инцидент случился 11 января около 2:00 по МСК. Злоумышленники обманом заставили пользователя подписать вредоносную транзакцию. Хакеру удалось вывести с аппаратного кошелька 2,05 млн LTC и 1 459 BTC. Блокчейн-детекти

      in Новости криптовалют

    • Пользователь вернул доступ к хранящимся на поврежденном диске BTC спустя восемь лет

      Пользователь под ником Carl рассказал, что спустя почти восемь лет смог вернуть доступ к 0,142 BTC, хранившимся на поврежденном жестком диске. Владелец первой криптовалюты рассказал, что во время восстановления устройства «прошел семь кругов ада». Он заменил пластины диска, установил новую плату, а потом вспомнил забытый пароль от кошелька Bitcoin Core.   Причина неисправности оказалась неожиданной: сгорела печатная плата (PCB). Подключив запасную плату с аналогичным центральным чипом

      in Новости криптовалют

    • Пользователь передал счет-фактуру Bitcoin Lightning через геостационарный спутник

      Биткоин-энтузиаст под ником Printer (@Printer_Gobrrr) успешно отправил в оффлайн режиме  QR-код счета-фактуры Bitcoin Lightning через спутник QO-100 (Es’hail-2). Первоначально счет-фактура был сгенерирован пользователем в кошельке Lightning, преобразован в изображение в формате QR-кода, а затем передан через спутник с использованием параболической антенны и мультимедийного модема AMSAT-DL.     После получения обратного сигнала цифровая передача спутника была декодирована, а QR-

      in Новости криптовалют

    • Пользователь Venus Protocol раскрыл детали фишинговой атаки на $13 млн

      Основатель компании EurekaCrypto Куан Сан (Kuan Sun) рассказал в соцсети Х о том, как стал жертвой фишинговой атаки, и о причинах, позволивших злоумышленникам завладеть его средствами на платформе Venus Protocol. Все началось со встречи по Zoom, куда Куана Сана пригласил человек, выдающий себя за представителя азиатского отдела развития бизнеса Stack. С этим человеком бизнесмен познакомился в апреле на конференции Wanxiang в Гонконге, поэтому не заподозрил ничего странного.   В момен

      in Новости криптовалют

    • [SCAM]Peopleonbase.xyz - проверяем фантики кто активный пользователь сети Base

      Крч, проект не понятный. Скорее всего либо ничего не получим, либо копейки. Может и скам, но: - платить ничего не нужно (по крайней мере сейчас) - клеймить ничего не нужно (тоже пока только чекер) - кошель конектить тоже не нужно (просто вставить и проверить)   Ссылка -  https://Peopleonbase.xyz?ref=0x83067bae0d4468455948b87dee5b2585de331b7d Заходим и проверяем. Пишут, если сделать их социалки, то аж 500% дадут. Но думаю не всё так просто, или замануха)  

      in Раздачи монет

×
×
  • Create New...