Виявлено рекордну кількість уразливостей у мережі Ethereum

Виявлено рекордну кількість уразливостей у мережі Ethereum

Експерти з лондонського Університетського коледжу вивчили смарт-контракти в мережі Ethereum та виявили понад 34 тисячі вразливостей, за допомогою яких хакерам надаються можливості легко зламувати програми та підключатися до їх управління. При цьому дослідники зазначил...

и, що не впевнені, що виявили усі можливі вразливості.

Для проведення дослідження експертами було створено власний форк мережі, після чого команда займалася запуском сценаріїв та скриптів, за допомогою яких відстежувала поведінку смарт-контрактів у тих чи інших умовах.

За підсумком, експертам вдалося перевірити понад мільйон смарт-контрактів. Після виявлення великої кількості вразливостей, було проведено окреме тестування для трьох тисяч із них. Всі первинні сумніви підтвердилися майже зі 100% точністю.

Дослідники зазначили, що, якби вони хотіли викрасти кошти, вони змогли б вивести з Ethereum не менше $6 млн.

Що стосується релізу, який був опублікований після проведення тестування, то в ньому зазначено, що: виявлення вразливостей смарт-контрактів для того, щоб належним чином забезпечити безпеку всій криптоспільноті; вразливості;

 • Загалом, сегмент можна розглянути, як умовно безпечний; тим, хто хоче самостійно перевірити його на наявність вразливостей, необхідно провести серйозну роботу на рівні технічної експертизи; Адже в майбутньому це може призвести до серйозних атак хакерів і незворотних наслідків. Так через проблему з уразливістю одного зі смарт-контрактів, у січні була зламана японська біржа Coincheck.



Читайте також

1832018-12-13

Крипто інвестори посіли третє місце у списку найгірших паролів

Компанія Dashlane, яка займається керуванням паролями та зберіганням криптовалют, вчора випустила третє видання свого щорічного списку “Найгірших паролів”, у якому криптовалютні інвестори посіли третє місце.

Безпека
1502018-06-12

Через прихований майнінг найчастіше добувають монету Monero

Дослідник шкідливого програмного забезпечення Джош Грюнцвейг з компанії Palo Alto Networks визначив 470 000 унікальних зразків шкідливих програм, через які здійснюється прихований майнінг монет на чужих комп'ютерах. 84 відсотки таких зразків спрямовані на видобуток Monero (XMR).

Безпека

Останні статті з розділу Безпека