Китайська компанія із забезпечення безпеки в Інтернеті 360 Total Security виявила низку критичних уразливостей у мережі EOS, які можуть вплинути на валюту і на платформу EOS в цілому.
Ця вразливість полягає в тому, що в мережі шахрай може опублікувати смарт-контракт, що містить шкідливий код. У цьому випадку головний вузол виконає контракт, який, залежно від характеру коду, може скомпрометувати безпеку мережі і дати можливість маніпулювати блокчейном EOS, відкриваючи двері натовпу хакерів, які можуть вкрасти кошти або особисті дані.
Ця неприємна знахідка дозволить команді EOS виправити вразливість, щоб не допустити таких атак, проте вона також ставить під великий сумнів надійність мережі EOS.
Згідно з Bitcoinist: «Це дозволить зловмисникам робити все, що вони захочуть. Теоретично вони можуть вкрасти ключ головного вузла мережі, контролювати криптовалютні транзакції, що виконуються в мережі EOS, отримати ключі користувачів, що зберігаються в їх гаманцях, отримати доступ до профілів користувачів та багато іншого. Потенційна атака може завдати шкоди і зовнішнім мережам»..
Представники EOS поки не роблять жодних офіційних заяв з цього приводу, швидше за все вони намагаються вирішити проблему. Можливо, скоро вони оголосять, що проблема вже усунена. Це добре, що помилка була виявлена до скоєння будь-яких незаконних дій. Але вона вкотре довела наскільки вразлива криптовалюта, не лише з погляду волатильності ринку та зміни цінностей, а й з погляду кібербезпеки. Навіть найстабільніші цифрові валюти схильні до ризику атаки.
На щастя, 360 Total Security змогла запобігти такій атакі. Будемо чекати пояснень від команди EOS щодо того, як ця помилка залишилася непоміченою, а також які заходи будуть вжиті для захисту користувачів від майбутніх проблем в рамках цієї та нової мережі EOS. Нагадаємо, що це вже , виявлена за останній місяць у мережі EOS.
За матеріалами cryptodaily
Читайте також
Шахраї виманюють дані кредитних карток, рекламуючи фейкову криптовалюту на фейсбуці
Твіттер вже настільки переповнений фейковою рекламою, що шахраї вирішили переміститися до Facebook. На відміну від стандартних шахрайських прийомів з роздачею біткойн у твіттері, на фейсбуці шахраї виманюють у користувачів інформацію про кредитні картки.
Mozilla Firefox автоматично блокуватиме скрипти для майнінгу криптовалют
У прагненні підвищити продуктивність та захистити своїх користувачів, браузер з відкритим вихідним кодом Mozilla Firefox незабаром почне автоматично блокувати шкідливі скрипти для майнінгу криптовалют.
