Хитрий хакер пограбував SpankChain

Хитрий хакер пограбував SpankChain

Вкрасти чайові у стриптизерки - це все одно, що відібрати цукерку у дитини. Це просто негарно. Хтось повинен сказати про це негіднику, якому вдалося вкрасти 165.38 ETH ($34 000), використовуючи помилку в одному із смарт-контрактів SpankChain.

SpankChain – це смарт-контракт на основі Ethereum, а BOOTY – це токен ERC-20, який видається танцівницям під час виступів на веб-камеру в режимі реального часу. Під час злому через порушення безпеки були також заморожені токени BOOTY на суму 4 000 доларів США.

Компанія SpankChain оголосила про атаку на своєму веб-сайті лише наступної доби, оскільки була зайнята розслідуванням інших помилок смарт-контракту і не помітив події. І хоча розслідування ще ведеться, компанія докладно пояснила, як саме це сталося, зазначила адресу зловмисника, шкідливий контракт та внутрішні транзакції, пов'язані з ним. Виявляється, хакер використав ту ж помилку, яку використовував інший хакер в атаці на проект DAO. А саме: помилку під назвою «рекурсивний виклик», яка дозволяє багаторазово знімати токени та повторно збирати ETH у рамках однієї транзакції. 

Слід зазначити, що компанія SpankChain поставилася до цього серйозніше, ніж багато інших майданчиків, які стають жертвами недоліків у системі безпеки, і поставила собі завдання відшкодувати збитки всім користувачам, які втратили кошти при атаці. Компанія планує здійснити ETH-airdrop щодо всіх вкрадених ETH та BOOTY вартістю 9 300 доларів.

Компанія також вирішила тепер заплатити за аудит 30 000 - 50 000 доларів США, вважаючи перевірку за 17 000 доларів, здійснену компанією Zeppel, здійснену компанією Zeppel. У своїй заяві представники SpankChain зазначили, що платити більше за безпеку - це виважене, прагматичне рішення.

Майданчик пообіцяв покращити свої методи забезпечення безпеки в майбутньому, і сподівається, що всі користувачі та танцівниці зберуть ще більше BOOTY.


За матеріалами bitcoinist.com

Читайте також

1512018-04-02

Гаманець холодного зберігання та ДНК?

Люди вже давно почали використовувати відбиток пальця для отримання доступу до смартфона. Сканування сітківки ока для підтвердження паспортних даних може стати наступним кроком. Однак зберігати дані про свій біткойн-гаманець у ДНК - чи це не занадто?

Гумор
1342018-04-10

Економісти кажуть, що висока ціна bitcoin була спричинена «зараженням» покупців

Аналітики британського банку Barclays порівнюють зростання ціни на bitcoin із поширенням інфекційних захворювань. Вони вважають, що у грудні, коли ціна зросла більш ніж на 900%, покупці були «інфіковані» bitcoin-ейфорією. З того часу ціна впала з 20 000 доларів до 7 000 доларів, оскільк...

Гумор

Останні статті з розділу Гумор