Jump to content

Recommended Posts

Posted

certik_uyazvimost_auktsionnogo_kontrakta_ember_sword_nft_privela_k_ubytkam_pochti_v_200_000_.png

 

Эксперты по криптобезопасности компании Certik обнаружили уязвимость аукционного контракта Ember Sword NFT, которая привела к убыткам 159 пользователей на сумму $195 000.

Уязвимость затронула пользователей, которые одобрили контракт Ember Sword NFT и таким образом позволили злоумышленникам получить около 60 WETH. Certik рекомендовала как можно скорее отозвать одобрение соответствующего контракта на блокчейне Polygon.

 

#CertiKInsight

We have seen an exploit on an unverified Ember Sword NFT auction contract, profiting 60 WETH (~$195K).

The exploiter took advantage of its uninitialized state to claim the owner role and purchase fake NFT with weth from 159 victims who approved allowance.

 

Уязвимость в контракте Ember Sword NFT позволила мошенникам манипулировать ставками и выводить средства клиентов сервиса. В Certik полагают, что уязвимость была вызвана ошибкой в коде аукционного контракта Ember Sword NFT.

 

 

Подробнее: https://bits.media/certik-uyazvimost-auktsionnogo-kontrakta-ember-sword-nft-privela-k-ubytkam-na-195-000-/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Аналитики CertiK подсчитали потери крипторынка за январь

      Объем похищенных мошенниками криптовалют вырос в январе на 214% по сравнению с декабрем — с $117,8 млн до $370,3 млн, сообщили специалисты компании-аудитора безопасности блокчейнов CertiK. Показатель убытков стал максимальным за последние 11 месяцев и оказался на 277% выше уровня прошлого января, когда потери составляли $98 млн. Основная часть потерь начала года пришлась на один крупный инцидент фишинга — в результате атаки жертва лишилась около $284 млн.   Ущерб от фишинга достиг $31

      in Новости криптовалют

    • Аудит CertiK изнутри

      Прошёл через полный цикл аудита CertiK с Security Token (ERC-1400) - 1,100 строк кода, 29 замечаний разной критичности, $10,500 за полный пакет Skynet Services. Делюсь опытом: что реально проверяет аудит, а что остаётся за бортом.   Это не критика CertiK - они делают свою работу хорошо. Но важно понимать границы того, что даёт аудит. Как устроен процесс: Многие думают, что аудит - это прогнали через сканер, получили отчёт В реальности это 2-4 недели работы:

      in Блокчейн и финтех

    • Эксперты CertiK рассказали об изменении стратегии криптохакеров

      Аналитики компании-аудитора безопасности блокчейнов CertiK сообщили, что за уходящий год хакеры похитили у криптопроектов $3,3 млрд. Мошенники изменили свою стратегию, перейдя от поиска ошибок в смарт-контрактах к фишингу и атакам на сетевую инфраструктуру. По словам экспертов, число атак хакеров уменьшилось, что может говорить о совершенствовании безопасности криптопроектов. Общее количество инцидентов сократилось на 162 случая год к году, несмотря на стремление мошенников атаковать более

      in Новости криптовалют

    • Инженеры Ledger обнаружили физическую уязвимость чипов в смартфонах Solana

      Чип MediaTek, установленный в криптоориентированных смартфонах Solana, позволяет злоумышленникам захватить полный контроль над мобильным устройством и цифровыми активами владельца, заявили в Ledger. Инженеры по безопасности Ledger Donjon Шарль Гийом Кристен (Charles Guillaume Cristin) и Лео Бенито (Lеo Benot) сообщили, что уязвимость носит аппаратный характер и затрагивает boot ROM, на физическом уровне встроенный в кремний процессора MediaTek телефонов Solana.   Для получения доступа

      in Новости криптовалют

    • CertiK: Война криптокомпаний с хакерами может стать бесконечной

      За первую половину года криптовалютные проекты понесли убытки на сумму $2,5 млрд в ходе 344 инцидентов, сообщила специализирующаяся на безопасности блокчейнов компания CertiK. Из $2,5 млрд, доставшихся хакерам, удалось вернуть лишь относительно малую часть украденных средств — $187 млн. В результате скорректированный общий убыток составил примерно $2,28 млрд, уточнили представители CertiK.   Самым опасным видом атак названа компрометация кошельков: за 34 инцидента хакеры смогли украс

      in Новости криптовалют

×
×
  • Create New...