Jump to content

Recommended Posts

Posted

ccaf2daedf27d02d94e4cc22265c2d61.png

 

Уязвимость в смарт-контракте краудсейла Digix позволила неизвестному злоумышленнику похитить 4162.2647 токенов DGD на общую сумму около $260 000 по текущему курсу. Взлом затронул 35 адресов, на которых хранились DGD, невостребованные с момента проведения ICO в марте 2016 года.

 

Ошибка смарт-контракта имеет ту же природу, что и уязвимость в коде Solidity - мультиподписного кошелька Parity, что привело к краже 32 миллионов долларов – одна из функций допускала обращение извне смарт-контракта. Это дало возможность злоумышленнику изменить адрес владельца и вывести средства.

 

Уязвимость в коде обнаружил сторонний разработчик Эфириума - Густав Симонссон (Gustav Simonsson), который информировал команду Digix 23 июля.

 

Команда Digix уже более двух месяцев проводит аудит своих смарт-контрактов, однако это касается только самой платформы Digix – смарт-контракт ICO повторных аудитов не проходил. 

 

В ходе ICO в марте 2016 года Digix собрал более 500 000 ETH, что на тот период составляло 5.5 миллионов долларов. Целью проекта является создание стабильной криптовалюты, обеспеченной 100% золотым резервом. Существенным отличием от нынешних ICO является тот факт, что собранные средства остаются в неприкосновенности с момента проведения ICO – решение об их расходовании будет приниматься общим голосованием владельцев токенов DGD, среди которых, по всей видимости теперь окажется и злоумышленник.

 

 

 

Читать полностью

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Платёжная система Urlpay.io - приём платежей для Вашего проекта

      urlpay.io — приём платежей для бизнеса без лишних барьеров Мы строим работу на доверии к партнёрам и поиске индивидуальных решений. Наш фокус — долгосрочное сотрудничество. Дружелюбная поддержка и быстрая техническая реакция — это база, без которой не бывает надёжного сервиса. Мы создали свою платёжную систему как инструмент роста: стабильный, простой и понятный. Подключайтесь к urlpay.io — принимайте платежи удобно и без задержек от клиентов по всему миру. Что предлагаем

      in Платежные решения

    • Инвесторы подали коллективный иск против проекта-клона Andreessen Horowitz

      Нью-йоркская юридическая компания Burwick Law подала от имени группы инвесторов коллективный иск против создателей связанного с искусственным интеллектом криптопроекта AI16Z. Авторы иска обвиняют команду проекта в мошенничестве и рыночных манипуляциях. В жалобе, поданной суду Южного округа Нью-Йорка, говорится, что у криптопроекта AI16Z есть «хорошо продуманный вебсайт», документация для разработчиков и репозиторий на GitHub. Брендинг был в значительной степени основан на связях с венчурн

      in Новости криптовалют

    • ZachXBT обвинил команду RaveDAO в накачке и сбросе токена проекта

      Блокчейн‑исследователь ZachXBT обвинил команду проекта Rave в организации схемы «накачки и сброса» (pump and dump) с токеном RAVE. Около 90% общего предложения RAVE, равного 1 млрд токенов, сосредоточено в трех мультиподписных кошельках Gnosis Safe, связанных с командой проекта, а в обращении находится лишь 24% токенов, утверждает анонимный детектив. ZachXBT предложил вознаграждение $25 000 за информацию, которая поможет прояснить ситуацию с централизацией активов проекта, позиционирующего

      in Новости криптовалют

    • Paycrown - от платежа до успеха один шаг. Платежное решение для вашего проекта.

      Добро пожаловать в команду Paycrown!   Мы предлагаем надежный и стабильный процессинг с использованием p2p-технологий, а также гибкие условия для проектов с повышенным уровнем риска, включая казино, беттинг, обменные сервисы и другие направления. Преимущества сотрудничества с нами:  • Работа с широким спектром GEO, включая Россию, СНГ, Латинскую Америку и другие ГЕО по запросу.  • Поддержка множества валют.  • Платежный шлюз обеспечивает стабильную работу и высокую проходимость

      in Платежные решения

    • Swan Bitcoin обвинила министра торговли США в крахе совместного проекта с Tether

      Криптовалютная компания Swan Bitcoin подала в суд ходатайство с просьбой изъять документы инвестбанка Cantor Fitzgerald, а также допросить его бывшего генерального директора и нынешнего министра торговли США Говарда Латника (Howard Lutnick). Swan Bitcoin пытается доказать, что Cantor Fitzgerald и лично Латник повлияли на неудачу 2040 Energy, майнингового проекта с участием компании Tether, эмитента стейблкоина USDT. По версии заявителя, Cantor Fitzgerald, которая является инвестиционным ба

      in Новости криптовалют

×
×
  • Create New...