Хардфорк Constantinople в сети Ethereum отложили из-за обнаруженной уязвимости

Хардфорк Constantinople в сети Ethereum отложили из-за обнаруженной уязвимости
фото показано с : bloomchain.ru

2019-1-16 11:17

Разработчики Ethereum приняли решение о переносе хардфорка Constantinople из-за критической уязвимости, найденной в одном из предстоящих улучшений. Об этом пишет CoinDesk.

Как сообщает издание, уязвимость была обнаружена в EIP 1283, которое призвано усовершенствовать систему ценообразования при оценке изменений данных. Благодаря этой уязвимости, выявленной аудиторской компанией ChainSecurity, хакеры могли похищать средства с пользовательских счетов.

Таким образом, в ходе вчерашней видеоконференции по поводу уязвимости, в которой приняли участие создатель сети Виталик Бутерин, разработчики Хадсон Джеймсон, Ник Джонсон и Эван ван Несс, а также релиз-менеджер Parity Афри Шоедон, было решено перенести дату активации хардфорка на какое-то время. Все эксперты согласились, что исправить ошибку к назначенному сроку (около 7.00 по мск 17 января) не удасться.

Уязвимость, получившая название «атака повторного входа», по сути позволяла бы злоумышленнику неоднократно входить в одну и ту же функцию и выводить средства со счета пользователя бесконечно.

Как пояснил технический директор аналитической компании Amberdata Джоан Эспаньол, суть этой ошибки состоит в том, что контракт как бы получает функцию вызова другого контракта. Поэтому хакер может активировать эту функцию, пока выполняется предыдущая, получая возможность вывода средств.

Такая схема имеет схожесть с уязвимостью, обнаруженной в сети The DAO в 2016 году. Новую дату хардфорка должны объявить 18 января.

Ранее Bloomchain составил подробный материал о том, что из себя представляет ожидаемый хардфорк Constantinople и какое будущее ждет Ethereum после его активации.

Запись Хардфорк Constantinople в сети Ethereum отложили из-за обнаруженной уязвимости впервые появилась Bloomchain (Блумчейн.ру).

Аналог Notcoin - TapSwap Получай Бесплатные Монеты

источник »

Ethereum (ETH) на Currencies.ru

$ 3131.6 (+1.42%)
Объем 24H $10.191b
Изменеия 24h: 0.35 %, 7d: 8.42 %
Cегодня L: $3055.33 - H: $3131.6
Капитализация $376.188b Rank 2
Цена в час новости $ 122.22 (2462.26%)

уязвимости ethereum constantinople из-за хардфорк обнаруженной сети

уязвимости ethereum → Результатов: 20


Bitcoin упал в цене после взлома криптобиржи Cryptopia

На фоне взлома новозеландской биржи Cryptopia курс биткоина вновь снизился. По данным CoinMarketCap, цена биткоина снизилась во вторник на 2,2% до $3 625. курсы нескольких альткоинов упали от 2,65% (XRP) до 6,53% (Ethereum).

2019-1-16 14:22


Обновление сети Ethereum Constantinople вновь отложено

В последнее время предстоящий хардфорк в Constantinople был самым обсуждаемым событием, но последние новости о том, что разработчики Ethereum в очередной раз объявили о задержке из-за обнаруженной уязвимости, вызвали некоторое недоумение.

2019-1-16 11:29


Запланированный хардфорк Constantinople в сети Ethereum экстренно отложен

Запланированный апгрейд сети Ethereum под названием Constantinople был отложен на неопределенное время после обнаруженной критической уязвимости в одном из улучшений, сообщает CoinDesk. Речь идет об уязвимости в EIP-1283, которая, как выявила компания по аудиту смарт-контрактов ChainSecurity, давала хакерам возможность похитить пользовательские средства.

2019-1-16 02:00


Фото:

Хардфорк Constantinople в сети Ethereum снова перенесли

Активация хардфорка Constantinople в сети Ethereum отложена на неопределенный срок из-за уязвимости, которая была обнаружена компанией ChainSecurity в улучшении EIP 1283. По мнению специалистов, внедрение решения в текущем виде может привести к открытию возможности для кражи средств пользователей с помощью атаки повторного входа.

2019-1-16 01:32


Фото:

Хардфорк Ethereum отложен из-за обнаруженной критической уязвимости

Запланированный апгрейд сети Ethereum под названием Constantinople был отложен на неопределенное время после обнаруженной критической уязвимости в одном из улучшений, сообщает CoinDesk. Речь идет об уязвимости в EIP-1283, которая, как выявила компания по аудиту смарт-контрактов ChainSecurity, давала хакерам возможность похитить пользовательские средства.

2019-1-16 00:07


Количество хакерских атак на оборудование для добычи Ethereum утроилось

Специалисты по кибербезопасности предупреждают об увеличении количества хакерских атак на оборудование по добыче Ethereum. Под угрозой находятся устройства с открытым поротом 8545, который является стандартным для интерфейса JSON-RPC, применяемым большинством кошельков Ethereum и майнинговым оборудованием.

2018-12-13 16:14


Клиенты криптобирж могли делать деньги «из воздуха»!

Это произошло из-за новой уязвимости в протоколе Ethereum, отметили аналитики из компании Level K, занимающейся разработкой решений на базе эфира.

2018-11-22 15:07


Раскрыты детали позволяющей опустошать кошельки криптовалютных бирж уязвимости

Поставщик dApp-решений Level K раскрыл подробности уязвимости в сети Ethereum, о которой сообщил еще 9 ноября. The disclosure is now public: https://t. co/xVwsG9EBET We appreciate the patience while affected parties were notified.

2018-11-22 14:32


Токены Ethereum оказались под угрозой атак

Разработчик смарт-контрактов под ником «Level K» выявил наличие уязвимости во фреймворке Ethereum, которая позволяет получить большое количество GasToken при транзакции в сети Ethereum.

2018-11-22 10:47


Стали известны детали найденной ранее уязвимости Ethereum

Занимающаяся разработкой решений в экосистеме Ethereum компания Level K обнародовала детали обнаруженной ранее уязвимости в протоколе криптовалюты. Токен Gas на блокчейне Ethereum использует механизм возмещения средств, который позволяет пользователям сохранять токены при их низкой цене и получать токены в случае высокой цены.

2018-11-22 10:09


Специалисты Level K рассказали о найденной ими угрозе для криптобирж

Спустя почти 2 недели после сообщения об обнаружении уязвимости в протоколе Ethereum, которая могла бы привести к потере средств криптобиржами, сотрудники компании Level K раскрыли информацию о находке.

2018-11-22 23:11


В сети появились сообщения об уязвимости в виртуальной машине Ethereum

9 ноября в Twitter-аккаунте Netta Lab появилось заявление о том, что эта организация обнаружила уязвимость в виртуальной машине Ethereum, которая позволяет бесконечно исполнять смарт-контракты, не оплачивая газ в сети.

2018-11-10 11:34


Фото:

Придётся подождать: тестирование хардфорка Constantinople отложили из-за уязвимости

Спустя всего день после новостей о хардфорке Constantinople разработчики Ethereum объявили о переносе тестирования обновления. Constantinople появится на тестнете Ropsten не раньше, чем через 9 дней.

2018-10-6 20:00


Фото:

Разработчики Ethereum перенесли хардфорк Constantinople на 14 октября

Разработчики Ethereum сообщили, что хардфорк Constantinople в тестовой сети Ropsten состоится на пять дней позже ожидаемого – 14 октября на блоке №4230000. Эта задержка, по их пояснению, необходима для того, чтобы позволить всем операторам нод в сети Ethereum обновиться для противодействия обнаруженной в Constantinople уязвимости.

2018-10-5 21:56


Взломано еще одно ICO, KICKIKO потерял 7 700 000$ из-за уязвимости смарт-контрактов

KICKICO, проект первоначального предложения монет (ICO), запущенный поверх протокола блокчейн Ethereum, был взломан 27 июля, потеряв более 70 миллионов KickCoin, которые в общей сумме оцениваются в 7,7 миллиона долларов США.

2018-7-27 16:26


Etherscan обновил систему безопасности для предотвращения рассылки неавторизованных сообщений

В ночь на 24 июля обозреватель блоков в сети Ethereum Etherscan устранил уязвимости, которые ранее позволили хакерам провести манипуляцию сторонним сервисом Disqus API, используемым для публикации комментариев к адресам Ethereum.

2018-7-24 18:20


Фото:

Мошенники украли $18 млн из-за уязвимости приложений для майнинга Ethereum

Киберпреступники смогли похитить более $18 млн из приложений по майнингу Ethereum из-за информации, предоставляющей открытый доступ RPC (Remote Procedure Call) через порт 8545. Об этом говорится в заявлении разработчика антивирусов Qihoo 360.

2018-6-13 15:41


Хакеры украли $20 млн в Ethereum из-за дыр в настройках безопасности майнинг-ферм и приложений

По данным китайской компании специализирующейся на интернет безопасности Qihoo 360 Netlab, хакеры похитили 20 миллионов долларов в Ethereum из-за уязвимости в настройках безопасности майнинг ферм и приложений.

2018-6-13 12:18