Запись в 03.05.2018

В смарт-контрактах EOS обнаружена критическая уязвимость

digitalcoins 0 - комментарии
digital-coins.ru >> Технологии >> В смарт-контрактах EOS обнаружена критическая уязвимость

В смарт-контрактах EOS обнаружена критическая уязвимость

Компания Chengdu LiaAn Technology Co и ее исследовательская платформа VaaS (Verification as a Service), входящая в группу CYBEX, выявила критическую уязвимость в архитектуре смарт-контракта EOS.

Недостаток поразительно похож на ошибку «batchOverflow», которой подвержены некоторые токены ERC-20, в основном преобладающей в BeautyChain (BEC). В конечном итоге, эта ошибка привела к приостановке торговли и выводу токенов ERC-20 с большинства основных обменников и бирж на прошлой неделе.

В batchOverflow использовался набор довольно безобидных строк кода, содержащих значение для переменной «сумма», которое определяется умножением значений для переменных «cnt» и «value».

Хакерам достаточно установить необходимый фрагмент кода, чтобы наполнить свои кошельки.  И благодаря особенностям смарт-контрактов, каждая передача токенов была законной, позволяя генерировать практически неограниченное количество валюты буквально из воздуха.

LianAn Tech внимательно ознакомилась с проблемой batchOverflow и исследовала архитектуру других смарт-контрактов. Компания обнаружила, что они подвержены почти одинаковой уязвимости.

Еще предстоит выяснить, нуждается ли платформа EOS в обширной работе над деталями, прежде чем она сможет по-настоящему соперничать со смарт-контрактами Ethereum.

Рыночная капитализация EOS достигла невероятного максимума в 18,8 миллиардов долларов, на данный момент капитализация упала до 14 миллиардов.

Источник

Похожие статьи

Читать далее

Blockchain Conference Kyiv 2017

Регистрация на Blockchain Conference Kyiv 2017 уже открыта V международная Blockchain Conference Kyiv состоится 7 сентября 2017 года в БЦ «Парус».

Читать далее

JPMorgan сообщила об успешном тестировании блокчейн-сервиса

У банковского конгломерата JPMorgan сложные отношения с криптовалютой — финансовая организация поддерживает блокчейн, однако выступает против цифровых денег.

Читать далее

Blackmoon Crypto Token: Защитный Актив

Blackmoon Crypto Криптовалюты возникают как подлинный подход к коммерческой деятельности, но криптовалютные рынки по-прежнему продолжают быть неустойчивыми и непредсказуемыми.