Последние новости об уязвимостях, найденных в блокчейн-протоколах, децентрализованных приложениях и платформах, работающих с криптовалютой.
Баг в сети EOS позволяет мошенникам воровать ресурсы RAM пользователей
В сети EOS обнаружен баг, позволяющий злоумышленникам получить доступ к ценным сетевым ресурсам пользователей без какой-либо авторизации. Команда EOS уже занялась поиском решения проблемы. Пока же пользователям приходится самостоятельно устранять уязвимость. Об этом пишет TheNextWeb.
Хакеры похитили данные пользователей Atlas Quantum
Криптовалютную инвестиционную платформу Atlas Quantum взломали и данные всех пользователей были похищены. Как сообщает сайт Have I Been Pwned, утечка затронула 261 тысячу пользователей. Хакерам стали доступны имена клиентов, номера их телефонов, адреса почты и балансы.
Криптобиржа Livecoin потеряла свыше $1,8 млн из-за уязвимости в коде Monero
В редакцию журнала ForkLog обратились представители криптобиржи Livecoin с суточным объемом торгов $25 млн, которые сообщили, что из-за критического бага в коде Monero, позволяющего манипулировать суммами транзакций, они понесли существенные убытки. Общая сумма ущерба составила 15108 XMR (более $1,8 млн).
В коде криптовалюты Monero обнаружено несколько уязвимостей
В течение суток в рамках программы по поиску багов HackerOne в криптовалюте Monero было найдено несколько уязвимостей. Как пишет TheNextWeb, одна из них позволяла злоумышленникам выводить из криптовалютных бирж суммы, значительно превышающие изначальный депозит.
Etherscan обновил систему безопасности для предотвращения рассылки неавторизованных сообщений
В ночь на 24 июля обозреватель блоков в сети Ethereum Etherscan устранил уязвимости, которые ранее позволили хакерам провести манипуляцию сторонним сервисом Disqus API, используемым для публикации комментариев к адресам Ethereum. Об этом пишет CNN.
Разработчики Omni назвали маловероятной возможность атаки двойного расходования на Tether
В протоколе обеспеченной долларом США стабильной монеты Tether (USDT) может содержаться ошибка, которая позволяет пользователям проводить транзакции двойного расходования. Однако разработчики протокола Omni Layer, который лежит в основе USDT, считают такой сценарий маловероятным и требующим также повторного расходования биткоинов.
Хакеры похитили более $20 млн через неправильно настроенные клиенты Ethereum
Группа хакеров похитила более $20 млн в криптовалюте Ethereum из кошельков и приложений для майнинга на базе одноименного блокчейна. Об этом сообщает CoinDaily со ссылкой на китайскую компанию в области кибербезопасности Qihoo 360 Netlab.
В сети EOS найдена критическая уязвимость
Критическая уязвимость в блокчейне EOS может позволить злоумышленникам удаленно выполнить произвольный код на сетевых нодах и установить над ними контроль. Об этом сообщает традиционный поставщик новостей из Китая cnLedger со ссылкой на разработчика антивируса 360.
Разработчики криптовалюты Monero отрицают масштабную атаку на сеть
В течение последних 48 часов пользователи социальных сетей начали сообщать о проблемах с осуществлением транзакций в блокчейне Monero и синхронизацией нод. Один из популярных в сообществе сайтов XMR.to при этом на некоторое время ушел в офлайн.
Как белые хакеры помогли известным криптобиржам устранить опасную уязвимость
Несколько недель назад появилась неприметная и оставшаяся за пределами внимания большинства СМИ информация о том, что на целом ряде известных криптовалютных бирж была обнаружена уязвимость, позволявшая злоумышленникам за счет манипуляций увеличивать баланс своих аккаунтов и затем выводить средства еще до того, как мошенничество будет обнаружено.
Провал EIP-999: сообщество Ethereum отказалось разблокировать $350 млн на кошельках Parity
Представители сообщества Ethereum проголосовали против разблокировки 513 000 ETH ($350 млн по состоянию на 8:58 UTC, 24 апреля) на кошельках Parity с мультиподписью, которые оказались замороженными в результате уязвимости в смарт-контракте 0x863DF6BFa4469f3ead0bE8f9F2AAE51c91A907b4. Об этом сообщает TrustNodes.
Уязвимости протокола Zerocoin позволяют блокировать транзакции пользователя и осуществить двойную трату
В криптографической схеме протокола Zerocoin обнаружены уязвимости, одна из которых позволяет злоумышленникам осуществлять “двойную трату”, сжигая монеты других пользователей. Об этом сообщила команда исследователей немецкого Университета Эрлангена-Нюрнберга (FAU) во главе с криптографом Тимом Руффингом.
Уязвимость на биткоин-бирже Coinbase позволяла безвозмездно начислять Ethereum
В смарт-контракте криптовалютной биржи Coinbase обнаружена уязвимость, которая давала пользователям возможность манипулировать балансом, зачисляя на него неограниченное количество токенов Ethereum. Об этом сообщает портал TNW со ссылкой на исследование голландской финтех-компании VI Company.
Британский подросток нашел способ «обмануть» аппаратные кошельки Ledger
15-летний британец Салим Рашид заявил, что в аппаратных криптовалютных кошельках Ledger Nano S и Nano Blue есть эксплойт, который позволяет «автономно извлечь приватный ключ» и использовать его для изменения адресов назначения исходящих транзакций.
Разработчик Bitcoin Core Питер Тодд рассказал о проблемах Lightning Network
Ведущий разработчик Bitcoin Core Питер Тодд заявил, что у технологии Lightning Network , решения для масштабирования сети биткоина, есть ряд очевидных недостатков, одним из которых является использование «опасного» языка программирования C из-за частых ошибок сегментации.
В смарт-контрактах на блокчейне Ethereum обнаружено свыше 34 тысяч уязвимостей
В настоящее время в блокчейне Ethereum работают сотни тысяч смарт-контрактов, управляющих кошельками, токенами, приложениями или использующихся для хранения средств. Группа британских исследователей самостоятельно смогла идентифицировать 34 200 уязвимых смарт-контрактов, пишет Motherboard.Мы используем файлы cookie для улучшения качества работы.
Пользуясь сайтом, вы соглашаетесь с Политикой приватности.