Последние новости об уязвимостях, найденных в блокчейн-протоколах, децентрализованных приложениях и платформах, работающих с криптовалютой.
В коде биткоина устранена критическая уязвимость, в течение двух лет угрожавшая сети
Во вторник, 18 сентября, состоялся внеплановый релиз клиента Bitcoin Core под версией 0.16.3, благодаря которому была устранена критическая уязвимость, угрожавшая осуществлением DOS-атаки на сеть. Эксплуатация бага была, впрочем, непростой задачей, и к счастью им никто не воспользовался.
Баг в сети EOS позволяет мошенникам воровать ресурсы RAM пользователей
В сети EOS обнаружен баг, позволяющий злоумышленникам получить доступ к ценным сетевым ресурсам пользователей без какой-либо авторизации. Команда EOS уже занялась поиском решения проблемы. Пока же пользователям приходится самостоятельно устранять уязвимость. Об этом пишет TheNextWeb.
Хакеры похитили данные пользователей Atlas Quantum
Криптовалютную инвестиционную платформу Atlas Quantum взломали и данные всех пользователей были похищены. Как сообщает сайт Have I Been Pwned, утечка затронула 261 тысячу пользователей. Хакерам стали доступны имена клиентов, номера их телефонов, адреса почты и балансы.
Криптобиржа Livecoin потеряла свыше $1,8 млн из-за уязвимости в коде Monero
В редакцию журнала ForkLog обратились представители криптобиржи Livecoin с суточным объемом торгов $25 млн, которые сообщили, что из-за критического бага в коде Monero, позволяющего манипулировать суммами транзакций, они понесли существенные убытки. Общая сумма ущерба составила 15108 XMR (более $1,8 млн).
В коде криптовалюты Monero обнаружено несколько уязвимостей
В течение суток в рамках программы по поиску багов HackerOne в криптовалюте Monero было найдено несколько уязвимостей. Как пишет TheNextWeb, одна из них позволяла злоумышленникам выводить из криптовалютных бирж суммы, значительно превышающие изначальный депозит.
Etherscan обновил систему безопасности для предотвращения рассылки неавторизованных сообщений
В ночь на 24 июля обозреватель блоков в сети Ethereum Etherscan устранил уязвимости, которые ранее позволили хакерам провести манипуляцию сторонним сервисом Disqus API, используемым для публикации комментариев к адресам Ethereum. Об этом пишет CNN.
Разработчики Omni назвали маловероятной возможность атаки двойного расходования на Tether
В протоколе обеспеченной долларом США стабильной монеты Tether (USDT) может содержаться ошибка, которая позволяет пользователям проводить транзакции двойного расходования. Однако разработчики протокола Omni Layer, который лежит в основе USDT, считают такой сценарий маловероятным и требующим также повторного расходования биткоинов.
Хакеры похитили более $20 млн через неправильно настроенные клиенты Ethereum
Группа хакеров похитила более $20 млн в криптовалюте Ethereum из кошельков и приложений для майнинга на базе одноименного блокчейна. Об этом сообщает CoinDaily со ссылкой на китайскую компанию в области кибербезопасности Qihoo 360 Netlab.
В сети EOS найдена критическая уязвимость
Критическая уязвимость в блокчейне EOS может позволить злоумышленникам удаленно выполнить произвольный код на сетевых нодах и установить над ними контроль. Об этом сообщает традиционный поставщик новостей из Китая cnLedger со ссылкой на разработчика антивируса 360.
Разработчики криптовалюты Monero отрицают масштабную атаку на сеть
В течение последних 48 часов пользователи социальных сетей начали сообщать о проблемах с осуществлением транзакций в блокчейне Monero и синхронизацией нод. Один из популярных в сообществе сайтов XMR.to при этом на некоторое время ушел в офлайн.
Как белые хакеры помогли известным криптобиржам устранить опасную уязвимость
Несколько недель назад появилась неприметная и оставшаяся за пределами внимания большинства СМИ информация о том, что на целом ряде известных криптовалютных бирж была обнаружена уязвимость, позволявшая злоумышленникам за счет манипуляций увеличивать баланс своих аккаунтов и затем выводить средства еще до того, как мошенничество будет обнаружено.
Провал EIP-999: сообщество Ethereum отказалось разблокировать $350 млн на кошельках Parity
Представители сообщества Ethereum проголосовали против разблокировки 513 000 ETH ($350 млн по состоянию на 8:58 UTC, 24 апреля) на кошельках Parity с мультиподписью, которые оказались замороженными в результате уязвимости в смарт-контракте 0x863DF6BFa4469f3ead0bE8f9F2AAE51c91A907b4. Об этом сообщает TrustNodes.
Уязвимости протокола Zerocoin позволяют блокировать транзакции пользователя и осуществить двойную трату
В криптографической схеме протокола Zerocoin обнаружены уязвимости, одна из которых позволяет злоумышленникам осуществлять “двойную трату”, сжигая монеты других пользователей. Об этом сообщила команда исследователей немецкого Университета Эрлангена-Нюрнберга (FAU) во главе с криптографом Тимом Руффингом.
Уязвимость на биткоин-бирже Coinbase позволяла безвозмездно начислять Ethereum
В смарт-контракте криптовалютной биржи Coinbase обнаружена уязвимость, которая давала пользователям возможность манипулировать балансом, зачисляя на него неограниченное количество токенов Ethereum. Об этом сообщает портал TNW со ссылкой на исследование голландской финтех-компании VI Company.Мы используем файлы cookie для улучшения качества работы.
Пользуясь сайтом, вы соглашаетесь с Политикой приватности.