
Аналитики из голландской финтех-компании VI Company обнаружили в смарт-контракте криптовалютной биржи Coinbase уязвимость, которая давала пользователям возможность манипулировать балансом, зачисляя на него неограниченное количество токенов Ethereum.
По словам аналитиков, используя смарт-контракт для передачи Еther на несколько кошельков, можно манипулировать балансом по вашей учетной записи на Coinbase.
«Если одна из внутренних транзакций в смарт-контракте не может быть проведена, предшествующие ей транзакции отменяются. Но эти транзакции не отменяются для Coinbase, то есть кто-то может завести на свой баланс сколько угодно Еther. После такой транзакции по адресу криптокошелька Coinbase средства не видны, но они отображаются в самом кошельке», — пояснили в VI Company и представили пошаговую инструкцию о том, как можно воспользоваться уязвимостью.
Информация была передана в Coinbase в декабре 2017 года, а в январе биржа устранила уязвимость и выплатила за ее обнаружение 10 000 долларов.
11:30
Суббота
0
3
ФСБ сорвала теракт против высокопоставленного силовика в Москве
Кадр из видео ФСБ В Москве сотрудники ФСБ предотвратили покушение на "высокопоставленного руководителя правоохранительной системы", сообщает Центр общественных связей ведомства. Подготовка
11:30
Суббота
1
Собянин: программа реновации формирует полноценную среду для жизни
Собянин: программа реновации формирует полноценную среду для жизни Московская программа реновации
11:30
Среда
3
В Москве состоялся турнир по игре "Гостомельские богатыри" в честь героев Гостомельского десанта
Источник фото: пресс-служба компании "Играющие кошки" 29 марта в киберспортивном центре
11:30
Суббота
7
С 16 по 19 апреля в Москве пройдёт мероприятие "Моспитомец × Четвероногий друг"
Новости дня / Политика / Россия / Здоровье / Мероприятия / Общество
11:30
Среда
0
5
"Мосбилет" предлагает разнообразить прогулки по паркам столицы
"Мосбилет" предлагает разнообразить прогулки по паркам столицы Столичный сервис "Мосбилет" составил подборку парков, в которых можно не просто прогуляться, но и понаблюдать за
