За две недели до хардфорка в Constantinople нашли очередную уязвимость

2019-2-12 21:13

В обновлении Constantinople для сети Ethereum нашли очередную уязвимость за две недели до хардфорка. Разработчики утверждают, что обновление состоится в назначенный срок, владельцы токенов ETH ставят на обратное. Уязвимость касается ограниченного числа самоуничтожающихся смарт-контрактов, пишет Trustnodes.

Новая функция под названием Create2 может заменить самоуничтожающийся смарт-контракт, изменив тем самым правила, пояснил разработчик из Ethereum Foundation Джейсон Карвер. Это позволит украсть все токены ERC20, предварительно одобренные для контракта.

В настоящей версии протокола функция самоуничтожения не несет дополнительной опасности, потому что контракт можно расторгнуть. После обновления, однако, появится возможность заменить смарт-контракт другим кодом, который передаст одобренные токены, добавил Карвер.

По его мнению, предупредить всех потенциальных жертв до обновления не удастся. Есть способы обойти подобные атаки, но большинство из них требует соответствующего образования. «Определённо, это не получится сделать до Constantinople», – считает он.

В своем твиттере Карвер запустил опрос на тему: «смогут ли смарт-контракты неожиданно изменять свой код после обновления?». На данный момент большинство голосов – 76% – получил ответ: «не смогут».

Testing awareness levels here. After Constantinople, can contracts that you interact suddenly change code, in-place?

— M H (((Swende))) (@mhswende) February 7, 2019

Trustnodes прокомментировало: вероятно большинство участников опроса высокотехнологические разработчики, однако 76% из них не правы. Добавив, что шанс узнать об «уловке самоуничтожения» не-разработчику минимален.

По словам релиз-менеджера Parity Афри Шедона, уязвимость не должна повлиять на дату хардфорка. Однако на вопрос о том, могут ли самоуничтожающиеся смарт-контракты похищать средства пользователей ответил: «Я тоже хотел бы знать ответ».

Тем временем на площадке для прогнозирования событий Audur, построенной на блокчейне Ethereum можно поставить ставку на то, состоится ли обновление Constantinople в назначенный срок.

Напомним, что очередной хардфорк Ethereum должен был состояться 16 января, однако был отложен из-за критической уязвимости. Ранее разработчики объявили новую дату обновления – его активируют на блоке 7 280 000 или 7 290 000, предположительно 27 января.

Запись За две недели до хардфорка в Constantinople нашли очередную уязвимость впервые появилась Bloomchain.

Аналог Notcoin - Blum - Играй и зарабатывай Монеты

источник »

Ethereum (ETH) на Currencies.ru

$ 3812.64 (+0.42%)
Объем 24H $14.234b
Изменеия 24h: 0.05 %, 7d: 1.55 %
Cегодня L: $0 - H: $3838.09
Капитализация $458.083b Rank 2
Цена в час новости $ 122.81 (3004.5%)

уязвимость нашли constantinople очередную хардфорка недели две

уязвимость нашли → Результатов: 16


Фото:

В форке Constantinople нашли еще один баг

Разработчики Ethereum Foundation сообщили о новом баге в готовящемся к запуску обновлении сети Constantinople. Обнаруженная уязвимость затрагивает некоторые смарт-контракты с возможностью самоуничтожения.

2019-2-12 19:50


Эфириум выпустил релиз тестовой сети Ethereum 2.0

Разработчики Эфириума выпустили предварительный релиз тестовой сети Ethereum 2. 0, с выходом которой скорость обработки транзакций в одноименной сети может увеличиться в одну тысячу раз. Нулевая фаза будущего варианта платформы, которую команда охарактеризовала относительно полной и достаточно стабильной, была опубликована 31 января.

2019-2-5 12:40


Фото:

В Parity нашли уязвимость. Под угрозой были ноды Эфириума и приложения Infura

Команде Parity удалось выявить баг, который мог серьёзно навредить экосистеме Эфириума. Как сообщают разработчики, 3 февраля они получили несколько сообщений о том, что злоумышленник может отправить специально созданный RPC-запрос в публичную ноду Ethereum Parity, который вызвал бы сбой её работы....

2019-2-4 10:00


Исследователи нашли критическую уязвимость в 26 блокчейн-сетях с консенсусом Proof-of-stake

Исследователи из американского университета обнаружили новую уязвимость в блокчейн-сетях с консенсусом PoS, которая позволяет нарушить работу ноды путем наполнения ее оперативной памяти фальшивыми данными.

2019-1-25 14:13


Фото:

Constantinople снова перенесли. Когда состоится хардфорк Эфириума?

Попыток провести хардфорк Constantinople было как минимум две, но оба раза что-то пошло не так. По имеющимся данным, непосредственно перед обновлением сети в код ядра добавили непроверенный фрагмент, в котором позже нашли уязвимость.

2019-1-19 10:30


Фото:

О баге Constantinople было известно заранее. Неожиданное заявление эксперта

В среду хардфорк Эфириума Constantinople официально отложили на неопределённый срок. Причиной стала критическая уязвимость, которую нашли специалисты ChainSecurity. По словам эксперта в сфере безопасности криптовалют Серхио Демьена Лернера, этот баг обсуждали на Coinspect ещё несколько месяцев назад, то есть о...

2019-1-19 22:00


Ethereum вновь перенес запуск хардфорка Constantinople

Ethereum перенес запуск хардфорка Constantinople из-за проблем с безопасностью. Ранее дата обновления хардфорка была заявлена на середину января 2019 года. Теперь же разработчики нашли серьезную уязвимость кода.

2019-1-16 13:56


Фото:

В кошельке Beam нашли критическую уязвимость

Разработчики приватной криптовалюты Beam на базе протокола MimbleWimble обнаружили критическую уязвимость в кошельке Beam Wallet, затрагивающую и десктопную версию, и CLI-имплементацию.

2019-1-10 11:45


Уязвимости найдены в аппаратных кошельках Trezor и Ledger

Доклад о проблемах в аппаратных кошельках Trezor и Ledger представлен тремя авторами на конференции Chaos Communication Congress. Эксперты нашли несколько уязвимых мест в безопасности кошельков, в числе которых атаки по стороннему каналу, атаки на цепочку поставок и бреши в прошивке и чипе.

2018-12-30 14:16


Фото:

Вот это поворот: в Bitcoin SV нашли уязвимость для атаки двойной траты

Форк Bitcoin Cash, похоже, не такой безопасный, каким его позиционирует Крейг Райт. Недавно некий reizu смог провести атаку двойной траты в сети криптовалюты. По крайней мере, он сам об этом утверждает и даже записал видео процесса. Разработчики BSV пока не...

2018-12-10 12:55


Хакеры попытались увести биткоины из биржи Gate.io

Кажется, криптовалютная биржа Gate. io, должна была стать целью хакеров, которые на этой неделе взломали известную платформу веб-аналитики. Согласно отчёту компании по интернет-безопасности ESET, злоумышленники нашли уязвимость на популярном сайте веб-аналитики StatCounter из Ирландии и пытались увести биткоины у клиентов биржи.

2018-11-7 18:37


Фото:

Запрет приложений для майнинга от Google не идеален. Разработчики нашли уязвимость

В конце июля Google запретила размещение в магазине Google Play приложений для майнинга и удалённого контроля добычи криптовалюты. Такие меры приняты из соображений безопасности, отметили в компании.

2018-8-20 11:30


Фото:

ICO отменяются? В сервисе Telegram Passport нашли критическую уязвимость

На прошлой неделе мессенджер Telegram представил сервис Passport для хранения личных данных пользователей. В их число в том числе вошли паспорта и другие документы, которые могут потребовать банки и другие учреждения.

2018-8-3 13:26


Фото:

Coinbase позволит институциональным инвесторам шортить на криптовалюте

В марте учёные университета Ахена нашли в коде крупнейшей в США криптобиржи Coinbase уязвимость, которая позволяла пользователям зачислять на свой баланс неограниченное количество токенов Ethereum Теперь биржа запустила собственный хэдж-фонд Coinbase Custody объёмом в 20 миллиардов долларов, предназначенный для хранения...

2018-7-22 13:30


Фото:

В Tether нашли уязвимость двойной траты

Китайская приватная фирма кибербезопасности SlowMist нашла уязвимость двойной траты в Tether. Основатель платформы OmniLayer, на которой создана USDT, опубликовал свое объяснение инциденту. Об этом сообщает Cointelegraph.

2018-6-29 16:00