Хитрый хакер ограбил SpankChain

Хитрый хакер ограбил SpankChain

Украсть чаевые у стриптизерши – это все равно, что отобрать конфету у ребенка. Это просто некрасиво. Кто-то должен сказать об этом негодяю, которому удалось украсть 165.38 ETH ($ 34 000), используя ошибку в одном из смарт-контрактов SpankChain.

SpankChain – это смарт-контракт на основе Ethereum, а BOOTY – это токен ERC-20, который выдается танцовщицам во время выступлений на веб-камеру в режиме реального времени. Во время взлома из-за нарушения безопасности были также заморожены токены BOOTY на сумму 4 000 долларов США.

Компания SpankChain объявила об атаке на своем веб-сайте только на следующие сутки, поскольку была занята расследованием других ошибок смарт-контракта и не заметил происшествия. И хотя расследование еще ведется, компания подробно объяснила, как именно это случилось, указала адрес злоумышленника, вредоносный контракт и внутренние транзакции, связанные с ним. Оказывается, хакер использовал ту же ошибку, которую использовал другой хакер в атаке на проект DAO. А именно: ошибку под названием «рекурсивный вызов», которая позволяет многократно снимать токены и повторно сбирать ETH в рамках одной транзакции. 

Следует отметить, что компания SpankChain отнеслась к этому более серьезно, чем многие другие площадки, которые становятся жертвами недочетов в системе безопасности, и поставила перед собой задачу возместить убытки всем пользователям, которые потеряли средства при атаке. Компания планирует осуществить ETH-airdrop в отношении всех украденных ETH и BOOTY стоимостью 9 300 долларов.

Компания также решила теперь заплатить за аудит 30 000 - 50 000 долларов США, посчитав проверку за 17 000 долларов, осуществленную компанией Zeppelin, недостаточной. В своем заявлении представители SpankChain отметили, что платить больше за безопасность - это взвешенное, прагматичное решение.

Площадка пообещала улучшить свои методы обеспечения безопасности в будущем, и надеется, что все пользователи и танцовщицы соберут еще больше BOOTY.


По материалам bitcoinist.com

Читайте также

31272018-10-15

Криптомат за глупость пользователя не отвечает

Согласно информации CNBC, в феврале этого года жительница Канады стала жертвой телефонного мошенничества. В результате этого она купила биткойнов на $62 500 и отправила их мошеннику, который, по ее мнению, являлся Налоговым управлением Канады.

Юмор, Безопасность
34492018-04-24

Хакеры оценили работу сайта Минэнерго Украины в 0,1 биткойн

Случай слишком напоминает комедию или фарс, но мы не можем не осветить эту новость.

Юмор

Последние статьи из раздела Юмор

Свежее видео на канале

Выбор редакции

644562020-10-30

Топ 10 крипто кошельков в 2020 году

По мере роста популярности криптовалют растет и спрос на качественные и безопасные криптовалютные кошельки.

Кошельки
567622017-12-10

Bitcoin: пирамида или нет?

С января 2009 года, когда был сгенерирован первый генезиз-блок bitcoin-сети, прошло уже девять лет, но до сих пор всякого рода "эксперты" ломают копья в спорах: являются ли криптовалюты финансовой пирамидой или нет. Быстрый рост доходности bitcoin и прибыли тех, кто раньше стал участником этой системы, пугает схожестью с пирамидами 90-х.

Bitcoin
535342018-04-28

on-chain и off-chain управление: за и против

Чтобы понять важность управления блокчейном и дискуссии вокруг этого вопроса, сначала нужно определить что такое управление блокчейном, его роль и цели. Управление блокчейном в сфере криптовалют состоит из двух пунктов: правил протокола (кода) и экономических стимулов, на которых основана сеть.

Blockchain
417432021-05-08

Какие альткоины принесут своим держателям доход в 2021 году?

Мы решили помочь тем, кто хочет заработать на криптовалютах, но не располагает большими средствами, чтобы покупать монеты из первой пятерки рейтинга.

Альткоины
380522018-05-12

Эволюция человека и денег

Развитие биткойна и блокчейна началось приблизительно 70000 лет назад, когда хомо сапиенс превзошли свои биологические лимиты как вид. Это история, которая уходит глубоко корнями в эволюцию человечества.

Это интересно
170282024-02-03

Сканер блоков (Blockchain explorer) своими руками: Зачем он нужен?

При разработке крипто кошелька вы столкнетесь с рядом проблем, и не являются очевидными. Не будем рассматривать сейчас проблемы, связанные генерацией адресов, подписью транзакций и другими вопросами, которые могут прийти в голову в первую очередь.

Обучение, Bitcoin, Ethereum, Технологии