Запись в 03.05.2018

В смарт-контрактах EOS обнаружена критическая уязвимость

digitalcoins 0 - комментарии
digital-coins.ru >> Технологии >> В смарт-контрактах EOS обнаружена критическая уязвимость

В смарт-контрактах EOS обнаружена критическая уязвимость

Компания Chengdu LiaAn Technology Co и ее исследовательская платформа VaaS (Verification as a Service), входящая в группу CYBEX, выявила критическую уязвимость в архитектуре смарт-контракта EOS.

Недостаток поразительно похож на ошибку «batchOverflow», которой подвержены некоторые токены ERC-20, в основном преобладающей в BeautyChain (BEC). В конечном итоге, эта ошибка привела к приостановке торговли и выводу токенов ERC-20 с большинства основных обменников и бирж на прошлой неделе.

В batchOverflow использовался набор довольно безобидных строк кода, содержащих значение для переменной «сумма», которое определяется умножением значений для переменных «cnt» и «value».

Хакерам достаточно установить необходимый фрагмент кода, чтобы наполнить свои кошельки.  И благодаря особенностям смарт-контрактов, каждая передача токенов была законной, позволяя генерировать практически неограниченное количество валюты буквально из воздуха.

LianAn Tech внимательно ознакомилась с проблемой batchOverflow и исследовала архитектуру других смарт-контрактов. Компания обнаружила, что они подвержены почти одинаковой уязвимости.

Еще предстоит выяснить, нуждается ли платформа EOS в обширной работе над деталями, прежде чем она сможет по-настоящему соперничать со смарт-контрактами Ethereum.

Рыночная капитализация EOS достигла невероятного максимума в 18,8 миллиардов долларов, на данный момент капитализация упала до 14 миллиардов.

Источник

Похожие статьи

Читать далее

SegWit2x спровоцирует несоблюдение норм BitLicense

SegWit2x, «независимо от исхода», спровоцирует несоблюдение норм BitLicense криптовалютными организациями, которые работают в Нью-Йорке.

Читать далее

Проведена первая биткоин-транзакция с использованием Lightning

19 января пользователь Reddit под ником btc_throwaway1337 сообщил о первой успешной биткоин-транзакции с использованием основной сети Lightning. Таким способом он купил VPN-роутер у TorGuard.

Читать далее

Western Union проявила заинтересованность в использовании виртуальной валюты

Western Union Компания Western Union, основным направлением которой является предоставление услуг финансового посредничества, предоставила американскому ведомству USTPO, специализирующемуся на товарных знаках и...