* Кошелек Coinbase Wallet оказался уязвим перед скрытыми атаками смарт-контрактов (23.03.2023) go

Кошелек от биржи Coinbase оказался уязвим перед скрытыми атаками смарт-контрактов даже несмотря на систему по защите от них

Криптовалютный кошелек Coinbase Wallet, а также другие децентрализованные приложения, уязвимы к скрытым атаками смарт-контрактов. Об этом на официальном сайте сообщили аналитики ZenGo Wallet. Как утверждают исследователи, многие криптоприложения оказались уязвимы к скрытым вредоносным функциям смарт-контрактов. Даже реализованные системы защиты не помогают обнаружить несанкционированные действия со стороны протоколов, отмечают в ZenGo Wallet.

По словам исследователей, злоумышленники научились «обманывать» криптокошельки, эмулируя легитимную деятельность во время проверки смарт-контракта системой защиты приложения. Убедившись в надежности протокола, жертва проводит реальную операцию с криптовалютой. На этом этапе смарт-контракт замечает, что операция не проверяется системой защиты и меняет значения для кражи активов из кошелька.

Помимо Coinbase Wallet, к так называемой «атаке красной таблетки» уязвимы и другие приложения вроде Rabby Wallet, Blowfish, PocketUniverse и Fire Extension. В ZenGo Wallet утверждают, что уведомили представителей проектов о выявленной уязвимости. Масштаб «атаки красной таблетки» остается неясен. О том, какой выбрать кошелек для хранения криптовалют — читайте в специальном материале редакции.

О похожей системе защиты для своего браузерного расширения под Safari ранее говорили и в Ledger. Сообщалось, что браузерное расширение Ledger Extension будет имитировать проведение транзакции, чтобы показать, как подключенный протокол намерен взаимодействовать с криптовалютным кошельком. Однако неясно, учли ли в Ledger сценарий вышеописанных атак против эмуляторов для смарт-контрактов.

  • Ранее аналитики IT-фирмы Halborn обнаружили критические уязвимости почти у трех сотен блокчейн-сетей, включая Litecoin. Уязвимость под кодовым названием Rab13s связана с одноранговыми переводами между криптовалютными кошельками.
  • Выяснилось, что злоумышленники могут отключать ноды (валидаторов/майнеров) от сети всего лишь с помощью одной транзакции с вредоносным кодом. Отключив достаточное количество нод, хакер может провернуть атаку 51%. Помимо зараженных транзакций, хакеры могут отключить ноду при помощи RPC-сообщений.
  • Впрочем, для проведения такой атаки в ноде должны быть прописаны обширные права доступа, что сразу сужает масштаб атаки.

The post Кошелек Coinbase Wallet оказался уязвим перед скрытыми атаками смарт-контрактов appeared first on BeInCrypto.


Источник: https://ru.beincrypto.com/coinbase-okazalsya-uyazvim-atakami/

*Биткоин бесплатно получить

*Купить, продать, обменять Биткоин
Поделиться:
[vk] [fb] [tw] [ok] [mr] [lj] [viber] [whatsapp] [telegram] [skype]
Новости биткойн и блокчейн-технологий
*Чанпэн Чжао: «Покупка банка не решит проблемы криптовалютных фирм» (30.05.2023) go
Гендиректор криптовалютной биржи Binance Чанпэн Чжао рассказал, что компания вряд ли будет покупать какой-либо банк, чтобы решить проблемы с доступом криптофирм к банковским услугам. Подробнее ›
*CEO Binance опроверг возможную покупку банка (30.05.2023) go
Глава криптобиржи Binance Чанпэн Чжао (CZ) заявил, что компания не заинтересована в покупке каких-либо банковских учреждений из-за сложности регулирования и требованиям к капиталу. «Реальность намного сложнее концепции. Вы покупаете один банк, он работает только в одной стране… Подробнее ›
*Reuters: Клиенты Binance в Австралии продают BTC c дисконтом в $6 000 (30.05.2023) go
Как сообщает издание Reuters, держатели первой криптовалюты на платформе Binance Australia продают биткоины с дисконтом в 9 000 австралийских долларов (почти $6 000). Подробнее ›
*Взломанный протокол Jimbos предложил хакеру пойти на сделку (30.05.2023) go
Она предлагает сохранить ему 10% средств и вернуть остальные 90%, или столкнуться с юридическим преследованием. В противном случае, команда «не остановится», пока злоумышленник не окажется «за решеткой». «Злоумышленнику: бери зарплату в $800 000 и живи, чтобы рассказать эту историю… Подробнее ›
*Франция разрешит нелицензированным компаниям привлекать знаменитостей для рекламы криптоактивов (30.05.2023) go
Французские законодатели представили обновленный законопроект, согласно которому даже нелицензированные поставщики услуг виртуальных активов (VASP) смогут привлекать знаменитостей для рекламы своих продуктов. Подробнее ›
*Объем торгов на Gemini упал почти на 50% (30.05.2023) go
Как пишет Bloomberg, несмотря на восстановление цен на криптовалюту доля рынка Gemini уменьшилась по сравнению с конкурентами на фоне ряда трудностей. Gemini сталкивается с трудностями восстановления своей доли рынка. Объем торгов на бирже сократился, и в апреле составил всего 0,12% от глобального объема сделок… Подробнее ›
*OKX показала резервы на $10 млрд в биткоине, Ethereum и USDT (30.05.2023) go
Биржа OKX опубликовала седьмой ежемесячный отчет о резервах (Proof-of-Reserves), показав $10 млрд в биткоине, Ethereum и стейблкоине USDT от Tether. 📢 Hot Off The Press 📢#OKX is proud to publish our May 2023 #ProofOfReserves report.This is our 7th consecutive monthly report showcasing 100% reserve ratios for 22 assets including $BTC, $ETH, $USDT, and more.Verify: https://t.co/FGQXXqVNIg pic.twitter.com/ztYA1XSrR4— OKX (@okx) May 29… Подробнее ›
*Роберт Кеннеди-младший: «Я не допущу в SEC противников криптовалют» (30.05.2023) go
Кандидат в президенты США Роберт Кеннеди-младший вновь поддержал биткоин и заявил, что в Комиссии по ценным бумагам и биржам США (SEC) не должно быть людей, выступающих против криптовалют. Подробнее ›
*Число биткоин-NFT от Ordinals преодолело рубеж в 10 млн (30.05.2023) go
Количество NFT на блокчейне биткоина, выпущенных благодаря протоколу Ordinals, достигло 10 141 434. Более 80% из них связаны с BRC-20. The number of Bitcoin Ordinals Inscriptions minted has exceeded 10 million, of which more than 80% are related to BRC-20; a total of 1578.46 BTC fees have been paid, which is about 44 million US dollars. The current daily minting of Ordinals Inscriptions is about 200k.…— Wu Blockchain (@WuBlockchain) May 30… Подробнее ›
*СМИ: глава Curve Finance приобрел два особняка в Австралии за $40 млн (30.05.2023) go
CEO децентрализованной биржи Curve Finance Майкл Егоров и его жена Анна приобрели две виллы стоимостью около $40 млн в Мельбурне. Об этом сообщает Australian Financial Review. По данным издания, один из домов — исторический викторианский особняк под названием Avon Court площадью 4300 квадратных метров… Подробнее ›
Информация о децентрализованной цифровой валюте Биткоин в социальных сетях:

* Купить, продать, обменять Bitcoin, Litecoin, Ethereum, QIWI, WebMoney, YooMoney, PerfectMoney, Privat24

Каталог сайтов