
Аналитики из голландской финтех-компании VI Company обнаружили в смарт-контракте криптовалютной биржи Coinbase уязвимость, которая давала пользователям возможность манипулировать балансом, зачисляя на него неограниченное количество токенов Ethereum.
По словам аналитиков, используя смарт-контракт для передачи Еther на несколько кошельков, можно манипулировать балансом по вашей учетной записи на Coinbase.
«Если одна из внутренних транзакций в смарт-контракте не может быть проведена, предшествующие ей транзакции отменяются. Но эти транзакции не отменяются для Coinbase, то есть кто-то может завести на свой баланс сколько угодно Еther. После такой транзакции по адресу криптокошелька Coinbase средства не видны, но они отображаются в самом кошельке», — пояснили в VI Company и представили пошаговую инструкцию о том, как можно воспользоваться уязвимостью.
Информация была передана в Coinbase в декабре 2017 года, а в январе биржа устранила уязвимость и выплатила за ее обнаружение 10 000 долларов.
11:30
Пятница
0
5
Перспективы отечественного «экологичного транспорта»: Батарейка села, и похоже окончательно - «Авто»
Субсидии на покупку электромобилей урежут в 3,5 раза, хотя этот «хайтек» и так мало кто берёт
11:30
Четверг
11
Истребитель F-16 разбился в Турции
Кадр видео из соцсетей В турецкой провинции Ялова во время планового учебного вылета потерпел
11:30
Среда
16
Мост оказался не прост. В Маяках попали точно, но не очень больно - «Военные действия»
Транспортный коридор в Одесской области еще действует, несмотря на прилеты
11:30
Четверг
11
Мэр Москвы рассказал о реконструкции Малого Каменного моста
Происшествия и криминал
11:30
Четверг
0
22
Теракт на Кудринской: Кого хотели взорвать в знаменитом московском ресторане? - «Происшествия»
Курьершу-террористку разорвало на входе в Balzi Rossi, когда она пыталась пронести коробку с бомбой
