* Тысячи смарт-контрактов эфириума содержат критические уязвимости (23.02.2018) go

В ноябре прошлого года проблема в коде ethereum-кошелька Parity привела к тому, что более $100 млн. в принадлежащем различным пользователям в эфире оказались «замороженными», когда разработчик под ником «devopps199» обнаружил уязвимость в смарт-конракте, на котором работал второй по популярности эфириум-клиент, и по случайности ее активировал.

Сам он тогда тогда признавался, что он новичок в смарт-контрактах, приводя аналогию с банковским хранилищем, на двери которого есть кнопка «запереть навсегда», и именно он стал тем, кто «случайно ее нажал».

Сегодня в блокчейне эфириума существуют тысячи аналогичных смарт-контрактов, на которых работают кошельки, хранятся токены или запускаются децентрализованные приложения. Группа независимых исследователей из Сингапура и Великобритании заявляет, что придумала новый подход к поиску уязвимостей в смарт-контрактах, который бы мог предотвратить подобные ошибки в будущем.

Однако это не самое интересное. Исследователи заявляют, что обнаружили еще 34 200 уязвимых смарт-контрактов в сети эфириума. Команда подтвердила, что всего на всего 10% из них приходится порядка $6 млн. средств в эфире, которые потенциально могли бы достаться злоумышленникам.

Авторы исследования на прошлой неделе опубликовали подробный отчет, который сейчас изучают специалисты.

Смарт-контракты представляют собой самоисполняющийся код в блокчейне эфириума. Пользователи взаимодействуют с ними за счет заданных условий и транзакций. Код контрактов публикуется не всегда, что приводит к тому, что компетентные разработчики не могут в полной мере видеть возможные уязвимости и своевременно исправлять их. Как правило, они обнаруживаются уже после того, как произошла та или иная роковая ошибка.

Проанализировав около миллиона действующих смарт-контрактов, исследователи обнаружили 34 200 содержащих критическую уязвимость (включая и многострадальный Parity). Проведя опыт на примерно 3000 контрактов из выборки, они смогли задействовать уязвимости почти на 90% из них.

Исследователи также пытались отследить авторов проблемных контрактов, но не смогли. К тому же, не факт, что разработчики бы стали прислушиваться — авторы Parity, как позже выяснилось, знали о проблеме, но не стали исправлять ее вовремя.

Конечно, авторы исследования не стали публиковать информацию о найденных уязвимостях, это могло бы привести к настоящей катастрофе. Злоумышленникам пришлось бы проделать как минимум аналогичное исследование, чтобы попытаться украсть эфир с того или иного контракта, поэтому можно сказать, что средства пользователей в относительной безопасности. Тем не менее, это показывает, что система пока далека от совершенства.


Источник: https://coinspot.io/technology/bezopasnost/tysyachi-smart-kontraktov-efiriuma-soderzhat-kriticheskie-uyazvimosti/

*Биткоин бесплатно получить

*Купить, продать, обменять Биткоин
Поделиться:
[vk] [fb] [tw] [ok] [mr] [lj] [viber] [whatsapp] [telegram] [skype]
Новости биткойн и блокчейн-технологий
*Братья Уинклвосс получили патент на технологию безопасных облачных криптотранзакций (12.04.2018) go
Компания, принадлежащая Кэмерону и Тайлеру Уинклвоссу, основателям криптовалютной биржи Gemini, получила патент на систему, усиливающую безопасность цифровых транзакций. Заявка была подана в ноябре, и в минувший вторник братья получили патент. Изобретение представляет собой «систему… Подробнее ›
*Криптовалютная биржа OKEx откроет офис на «острове блокчейна» (12.04.2018) go
Криптовалютная биржа OKEx анонсировала открытие офиса на Мальте. OKEx — вторая по величине биржа цифровых валют в мире. Объём сделок, ежедневно совершаемых на её платформе, превосходит $1 млрд. Первоначально компания располагалась в Китае, но сейчас работает по всему миру. У неё уже есть офисы в Бел… Подробнее ›
*Bitcoin празднует День космонавтики, ура Товарищи!!! (12.04.2018) go
Сегодня Bitcoin вновь показал свою непредсказуемость и резким броском без всяких новостных поводов вырос почти на 1000 долларов. Подробнее ›
*Banco Santander запустил платежное приложение на базе технологии Ripple (12.04.2018) go
Банковская группа Santander представила блокчейн-приложение для трансграничных платежей, в основе которого лежит разработанная Ripple технология xCurrent. Об этом сообщает CoinDesk со ссылкой на Financial Times. Приложение под названием One Pay FX станет доступно уже на этой неделе для клиентов Banco Santander из Испании… Подробнее ›
*Полиция внезапно разогнала блокчейн-конференцию в Шанхае (12.04.2018) go
Полиция Шанхая неожиданно остановила конференцию, посвящённую технологии блокчейн. Однодневное мероприятие под названием Global Fintech & Blockchain China Summit 2018, организованное компанией PTP International, было запланировано на 12 апреля и началось по расписанию. Однако в полдень по местно... Подробнее ›
*Поисковый гигант Baidu представил новый блокчейн-сервис хранения фотографий (12.04.2018) go
Baidu, китайский интернет-поисковый гигант, запустил фото-сервис на основе блокчейна в попытке защитить интеллектуальную собственность на изображения в Китае. Сервис под названием Totem, официально запущенный вчера, использует блокчейн для проставления отметки времени отправки каждой оригинальной фотографии от пользователя с реальным именем… Подробнее ›
*Удмуртия использует блокчейн в управлении сельхозугодьями и госсобственностью (12.04.2018) go
В 2018 году Правительство Удмуртии протестирует блокчейн в секторе госуправления. На первом этапе будут тестироваться блокчейн-проекты по мониторингу сельскохозземель, а также государственной и муниципальной собственности, сообщил первый зампред правительства Удмуртской республики Александр Свинин… Подробнее ›
*Банк Англии обнародовал концепт безопасных транзакций (12.04.2018) go
Центробанк Великобритании (BoE) опубликовал официальное доказательство правильности концепции (Proof-of-concept), в котором описывается возможность предоставления пользователям доступ к данным в абсолютно защищенной сети. Над данной концепцией ЦБ работает вместе с провайдером инфраструктурных сетей Chain… Подробнее ›
*Японская биржа BitFlyer ужесточит процедуру проверки пользователей (12.04.2018) go
12 апреля крупная японская биржа криптовалют BitFlyer сообщила о том, что пересмотрит процедуру проверки пользователей, после того как существующая система KYC подверглась резкой критике. Компания объявила, что с 26 апреля пользователи, проходящие онлайн-регистрацию, не смогут отправлять криптовалют… Подробнее ›
*Технический анализ Ethereum (12.04.2018) go
Курс ETH пошел вверх, и на данный момент торговля происходит в районе $433. Поддержка восходящего канала образовалась на уровне $428 на часовом графике пары ETH/USD. У Ethereum есть все шансы продолжить движение вверх, вплоть до $444 и $460 Подробнее ›
Информация о децентрализованной цифровой валюте Биткоин в социальных сетях:

* Купить, продать, обменять Bitcoin, Litecoin, Ethereum, QIWI, WebMoney, YooMoney, PerfectMoney, Privat24

Каталог сайтов