Уязвимость смарт-контракта Coinbase позволяла зачислять на баланс неограниченное количество Ethereum - «Новости Банков» » Новости Дня Сегодня
Уязвимость смарт-контракта Coinbase позволяла зачислять на баланс неограниченное количество Ethereum - «Новости Банков» 17:00 Понедельник 0 499
26-03-2018, 17:00

Уязвимость смарт-контракта Coinbase позволяла зачислять на баланс неограниченное количество Ethereum - «Новости Банков»


Уязвимость смарт-контракта Coinbase позволяла зачислять на баланс неограниченное количество Ethereum - «Новости Банков»

Аналитики из голландской финтех-компании VI Company обнаружили в смарт-контракте криптовалютной биржи Coinbase уязвимость, которая давала пользователям возможность манипулировать балансом, зачисляя на него неограниченное количество токенов Ethereum.
По словам аналитиков, используя смарт-контракт для передачи Еther на несколько кошельков, можно манипулировать балансом по вашей учетной записи на Coinbase.
«Если одна из внутренних транзакций в смарт-контракте не может быть проведена, предшествующие ей транзакции отменяются. Но эти транзакции не отменяются для Coinbase, то есть кто-то может завести на свой баланс сколько угодно Еther. После такой транзакции по адресу криптокошелька Coinbase средства не видны, но они отображаются в самом кошельке», — пояснили в VI Company и представили пошаговую инструкцию о том, как можно воспользоваться уязвимостью.
Информация была передана в Coinbase в декабре 2017 года, а в январе биржа устранила уязвимость и выплатила за ее обнаружение 10 000 долларов.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Аналитики из голландской финтех-компании VI Company обнаружили в смарт-контракте криптовалютной биржи Coinbase уязвимость, которая давала пользователям возможность манипулировать балансом, зачисляя на него неограниченное количество токенов Ethereum. По словам аналитиков, используя смарт-контракт для передачи Еther на несколько кошельков, можно манипулировать балансом по вашей учетной записи на Coinbase. «Если одна из внутренних транзакций в смарт-контракте не может быть проведена, предшествующие ей транзакции отменяются. Но эти транзакции не отменяются для Coinbase, то есть кто-то может завести на свой баланс сколько угодно Еther. После такой транзакции по адресу криптокошелька Coinbase средства не видны, но они отображаются в самом кошельке», — пояснили в VI Company и представили пошаговую инструкцию о том, как можно воспользоваться уязвимостью. Информация была передана в Coinbase в декабре 2017 года, а в январе биржа устранила уязвимость и выплатила за ее обнаружение 10 000 долларов.
Новости дня / Здоровье / Технологии / ДНР и ЛНР / США / Команды / Матчи / Таблица / Баскетбол / Политика / Фото репортаж 11:30 Пятница 0 1 068 Американец сбежал из российского баскетбольного клуба через 3 месяца после заключения контракта Фото пресс-службы БК "Автодор" Баскетбольный клуб "Автодор" получил уведомление от американского защитника Терренса Эдвардса о его решении не возвращаться в Россию. Пресс-служба

       
Top.Mail.Ru
Template not found: /templates/FIRENEWS/schetchiki.tpl