Jump to content

Recommended Posts

Posted

ERC-20 ошибка

 

Было обнаружено, что более десятка смарт-контрактов стандарта ERC-20 на базе Эфириума содержат ошибки, которые позволяют злоумышленникам создавать столько токенов, сколько они хотят.

 

Хотя ошибки, впервые выявленные 22 апреля и 24 апреля, были опубликованы компанией PeckShield, специализирующейся на безопасности блокчейна, напрямую не связаны со стандартом ERC-20, проблемы привели к приостановке торговли токенами ERC-20 на биржах OKEx, Poloniex, Changelly, Quoine и HitBTC. Huobi.Pro также объявила 25 апреля о приостановке торговли всеми монетами, однако впоследствии ограничение было изменено и касалось только токенов ERC-20. В данный момент Poloniex постепенно начала возобновлять операции.

 

В одном из примеров злоумышленник, воспользовавшийся ошибкой, перевел колоссальные 57.9 * 10 ^ 57 токенов BeautyChain - как показывают данные транзакций на Etherscan - 22 апреля. Именно эта транзакция стала причиной начала поиска ошибки.

«Наше исследование показывает, что такая транзакция произошла от атаки «в естественных условиях», которая использует ранее неизвестную уязвимость в контракте. Для целей разработки мы называем эту особую уязвимость batchOverflow», - отмечает компания PeckShield. «Хотим заметить, что batchOverflow по сути представляет собой классическую проблему с переполнением в целочисленной арифметике».

 

Читать полностью

  • Tomcat_MkII changed the title to Биржи приостановили торговлю токенами ERC-20 из-за обнаруженной уязвимости в контрактах
Posted (edited)

Переполнение целочисленной переменной - это детский сад в программировании. Если быдлокодер допускает такие ошибки в коде контракта - проект обречён на провал.

 

Edited by Borian

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Япония ужесточит наказание за нелегальную торговлю криптовалютами

      Агентство финансовых услуг Японии (FSA) предложило ужесточить ответственность за нелицензированную торговлю криптовалютами и приравнять криптоактивы к традиционным финансовым инструментам — акциям, облигациям и деривативам. Согласно инициативе, максимальный срок тюремного заключения для нарушителей может быть увеличен более чем втрое — с трех до десяти лет. Размер штрафов также предлагается повысить с 3 млн иен (около $20 000) до 10 млн иен (примерно $67 000).   FSA также предложило и

      in Новости криптовалют

    • Как взбодрить торговлю криптовалютой: все нюансы индикатора RVI

      Чтобы выстроить прибыльную систему криптотрейдинга, полезно постоянно расширять кругозор в области технического анализа. Расчет на одни и те же популярные индикаторы зачастую ошибочен. Прибыль могут принести не самые известные аналитические инструменты. Например, RVI. RVI — индикатор технического анализа из группы осцилляторов. Полное наименование: Relative Vigour Index. Наиболее близкий и часто встречающий перевод на русский — «Индекс относительной бодрости». На портале TradingView индикат

      in Новости криптовалют

    • Пользователи вывели $3 млн с биржи Nobitex после ударов по Ирану

      Отток криптовалют с крупнейшей иранской биржи Nobitex вырос на 700% и достиг $3 млн после атак США и Израиля по территории Ирана. Об этом сообщили аналитики блокчейн-компании Elliptic. Основная часть средств направляется на зарубежные криптообменники и биржи. С начала года эксперты зафиксировали несколько пиков вывода средств. Крупнейший из них пришелся на 9 января и совпал с массовыми протестами в Иране. После отключения интернета объем переводов криптовалют за рубеж существенно снизился,

      in Новости криптовалют

    • Бывший гендиректор биржи MtGox предложил изменить протокол Биткоина

      Бывший генеральный директор обанкротившейся биржи MtGox Марк Карпелес (Mark Karpelès) предложил внести разовое изменение в правила консенсуса сети Биткоина, которое позволило бы вернуть около 80 000 BTC, похищенных с площадки в 2011 году. Речь идет о биткоинах стоимостью около $5,2 млрд, находящихся на адресе, связанном со взломом биржи. Карпелес предложил техническое изменение, позволяющее перевести средства на адрес восстановления MtGox с последующим распределением кредиторам в рамках дей

      in Новости криптовалют

    • Выбор биржи

      Какими биржами вы пользуетесь? Какие особенности вам понравились/не понравились?

      in Биржи криптовалют

×
×
  • Create New...