2018-6-29 08:21 |
Вероятная уязвимость позволяет держателям монет осуществлять переводы токенов без списания средств с их счетов.
В SlowMist подозревают, что когда биржа криптовалют обрабатывает депозит в USDT, она может неверно верифицировать корректность транзакции и посчитать её успешной, в то время как в действительности списание средств со счёта отправителя не произойдёт.
Поэтому, у инициатора транзакции появляется возможность использовать зачисленные USDT для торговли на бирже, сохранив при этом собственные токены.
Специалисты также утверждают, что реальная атака с использованием этой уязвимости уже произошла.
Однако, кроме этого, других подтверждений уязвимостей пока нет. Криптосообщество всегда активно реагирует на подобные события, так, криптовалютная биржа OKEx уже осуществила дополнительную проверку и не выявила проблему на своей платформе.
«Пожалуйста, будьте уверены, что с нами ваши деньги в безопасности. Как только нам стало известно о наличии уязвимости, мы немедленно связались с SlowMist, чтобы глубже понять проблему и осуществить проверку. Мы готовы подтвердить, что эта уязвимость не затрагивает нашу платформу», — пишет OKEx.
На заявление команды SlowMis отреагировал и основатель протокола Omni, на котором базируется Tether, он разработал свою систему таким образом, чтобы повторное расходование активов в ней требовало повторного расходования биткоинов.
Он считает, что проблема заключается в том, что биржа криптовалют приняла первую транзакцию со статусом «false» за корректную, после чего одобрила ещё одну транзакцию, на этот раз имевшую статус «true».
«Если я чего-то не упускаю, то проблема заключается исключительно в неправильной интеграции USDT конкретной биржей», — пишет он.
Разработчики Omni уже разместили в своём репозитории на GitHub инструкцию, которая должна обезопасить биржи от подобных инцидентов в дальнейшем.
Нахождение уязвимостей на тех или иных криптоплатформах, всегда негативно влияет на курс токена. Однако пока курс криптовалюты только растёт, за сутки он продемонстрировал рост в 0,18%. Токен занимает уже 9 строчку в рейтинге капитализации криптовалют по данным coinmarketcap.
И аналитики считают, что если криптовалюта смогла устоять после всех скандалов, то выявленные уязвимости не смогут сильно скорректировать курс токена.
Аналог Notcoin - Blum - Играй и зарабатывай Монеты