* Исследование: токены ERC-20 на $1,1 млрд уязвимы для хакерской атаки (26.08.2020) go

Токены стандарта ERC-20 в сети Ethereum стоимостью более $1 млрд подвержены хакерской атаке поддельного депозита. Об этом говорится в совместном исследовании четырех институтов из Китая и Австралии.

2006.06419 by ForkLog on Scribd

Уязвимость позволяет злоумышленникам обманным путем выводить существенные суммы с торговых площадок практически без затрат. Атака поддельного депозита может привести к сбою в работе торговых площадок. Для эмитентов токенов риск еще выше: в худшем случае им придется повторно выпускать токены.

Из-за неизменяемости смарт-контрактов решений всего два: централизованные биржи могут добавлять вредоносные контракты в черный список или же разработчики могут создавать запасные контракты для замены уязвимых, хотя это сопряжено с отдельными рисками.

В целом 7772 токена стандарта ERC-20 подвержены уязвимости. Из них 99,2% торгуется на централизованных биржах, включая Binance, Coinbase, Kraken и OKEx. Эти токены не поддерживают стандарт EIP-20, релиз которого состоялся в 2017 году.

Среди уязвимых токенов с листингом на централизованных площадках исследователи назвали Basic Attention Token (BAT), Huobi Pool Token (HPT), Baer Chain (BTC), Power Ledger (PWR) и Rocket Pool (RPL). Из тех, что торгуются на DEX, раскрыли CloudBric, MovieCredits, BullandBear, LOVE и EtherDOGE. Хотя активность по последним близка к нулю.

Назвать все токены авторы отчета отказались. Их совокупная стоимость, по состоянию на апрель 2020 года, составляла $1,1 млрд.

На прошлой неделе разработчики биткоин-кошелька Samourai Wallet сообщили об обнаружении уязвимости Wasabi Wallet, угрожающей анонимности пользователей.

Подписывайтесь на новости ForkLog в Facebook!


Источник: https://forklog.com/issledovanie-tokeny-erc-20-na-1-1-mlrd-uyazvimy-dlya-hakerskoj-ataki/

*Биткоин бесплатно получить

*Купить, продать, обменять Биткоин
Поделиться:
[vk] [fb] [tw] [ok] [mr] [lj] [viber] [whatsapp] [telegram] [skype]
Новости биткойн и блокчейн-технологий с тегом Ethereum (ETH) [x]
*Доходы биткоин-майнеров от комиссий в октябре выросли на 63% (03.11.2020) go
За минувший месяц биткоин-майнеры заработали на транзакционных комиссиях $42,9 млн. По сравнению с сентябрем, этот показатель увеличился на 63%. Об этом свидетельствуют данные Coin Metrics. Общий доход майнеров первой криптовалюты за октябрь составил $352,7 млн — на 8% больше сентябрьских показателей… Подробнее ›
*Центробанк Австралии изучит возможности оптовой CBDC на базе Ethereum (02.11.2020) go
Резервный банк Австралии объявил о сотрудничестве с Commonwealth Bank, National Australia Bank, Perpetual и ConsenSys в рамках проекта по изучению оптовой формы цифровой валюты центрального банка (CBDC) на основе блокчейна Ethereum. Согласно пресс-релизу, партнеры разработают доказательство концепции для выпуска CBDC… Подробнее ›
*Хардфорк Berlin в сети Ethereum запланирован на январь 2021 года (30.10.2020) go
Обновление Berlin в сети второй по капитализации криптовалюты состоится ориентировочно через несколько месяцев. Об этом Ethereum-разработчики договорились в ходе очередного конференц-звонка. Хардфорк намечен на январь следующего года, после декабрьского запуска нулевой фазы Ethereum 2… Подробнее ›
*Исследование: почти четверть Ethereum находится на кошельках централизованных бирж (30.10.2020) go
На кошельках централизованных бирж находится почти 26,7 млн Ethereum (~$10,12 млрд). Это 23,6% от объема рыночного предложения второй по капитализации криптовалюты, свидетельствуют данные аналитической платформы ViewBase. В топ-5 по числу монет вошли: Coinbase (8,5 млн ETH) Bittrex (5,27 млн ETH) Huobi (3… Подробнее ›
*Стейблкоин DAI станет мостом между блокчейнами Ethereum Classic и Ethereum (28.10.2020) go
Разработчики Ethereum Classic Labs и ChainSafe Systems объявили о запуске нового моста между блокчейнами Ethereum Classic и Ethereum. С помощью стейблкоина DAI пользователи смогут обмениваться активами. Цель партнерства — сделать сектор децентрализованных финансов (DeFi) доступнее для сообщества ETC. Новый инструмент использует технологию… Подробнее ›
*Взломавший KuCoin хакер отправил $5 млн в Ethereum на миксер Tornado Cash (23.10.2020) go
Взломавший биржу KuCoin хакер воспользовался Ethereum-миксером Tornado Cash для запутывания следов. Аналитик The Block Ларри Чермак обнаружил, что злоумышленник отправил на сервис 11 520 ETH (~$4,8 млн) и успел партиями по 100 ETH смешать 2800 монет стоимостью около $1,16 млн. The KuCoin hacker started to mix his Ethereum through 100 ETH batches on Tornado cash… Подробнее ›
*Messari: объем переданной в блокчейне Ethereum стоимости скоро достигнет $1 трлн (23.10.2020) go
30-дневная скользящая средняя объема переданной ончейн стоимости в сети Ethereum достигла $7 млрд против менее $3 млрд в блокчейне биткоина. При продолжении тренда показатель перешагнет отметку в $1 трлн по итогам года, уверены аналитики Messari. Ethereum’s progress has been so incredible that it will likely becomes the first public blockchain ever to settle $1 trillion in a year… Подробнее ›
*Токен WAVES стал доступен в сети Ethereum (22.10.2020) go
Экосистема Waves.tech выпустила нативный токен WAVES на блокчейне Ethereum. Об этом ForkLog сообщили представители компании. Теперь держатели WAVES смогут пользоваться децентрализованными приложениями, биржами и DeFi-протоколами на блокчейне Ethereum, а пользователи Ethereum получат доступ к функциональности Waves… Подробнее ›
*В сети Ethereum выпущен обеспеченный Zсash токен (22.10.2020) go
Обладатели ориентированной на приватность криптовалюты Zсash (ZEC) смогут использовать ее в экосистеме Ethereum в виде Wrapped Zcash (WZEC), «обернутого» ERC-1404 токена. Такая возможность появилась благодаря сотрудничеству кастодиана Anchorage и платформы TokenSoft. We're proud to support the launch of https://t.co/HNroVZlw9J… Подробнее ›
*ConsenSys и Protocol Labs объединились для интеграции Ethereum с Filecoin (22.10.2020) go
Ethereum-студия ConsenSys объявила о сотрудничестве с Protocol Labs, стоящей за разработкой децентрализованной платформы для хранения данных Filecoin. Результатом станет интеграция нового проекта с продуктами ConsenSys, в том числе Infura и MetaMask. With new and upcoming features from @infura_io , @ConsenSysCodefi , @metamask_io, miners… Подробнее ›
 «  1 62 63 64 65 66 74  » 
Информация о децентрализованной цифровой валюте Биткоин в социальных сетях:

* Купить, продать, обменять Bitcoin, Litecoin, Ethereum, QIWI, WebMoney, YooMoney, PerfectMoney, Privat24

Каталог сайтов