В генераторе бумажных кошельков Wallet Generator обнаружена уязвимость

Исследователь в области безопасности из MyCrypto. com Гарри Денли (Harry Denley) опубликовал подробный анализ сервиса для генерации бумажных кошельков Wallet Generator. Согласно отчету, анализ основывается на открытом исходном коде Wallet Generator, который до 17 августа 2018 года соответствовал оригинальному исходному коду. дальше »

2019-5-28 16:17

На более чем 44% полных нод в сети биткоина установлен клиент с критической уязвимостью

Больше половины полных нод в основной сети биткоина все еще не установили обновление клиента Bitcoin Core, в котором была устранена критическая уязвимость, позволявшая саботировать работу 90% узлов для осуществления двойной траты. дальше »

2019-5-25 17:13

Исследование: непропатченные клиенты Ethereum несут угрозу атаки 51%

Клиенты Ethereum, не совершившие апгрейды для устранения известных уязвимостей, несут угрозу всей сети. Об этом говорится в новом исследовании базирующейся в Берлине Security Research Labs. Blockchain technology assumes that participants take rational actions. дальше »

2019-5-17 17:15

В смарт-контракте для голосований MakerDAO обнаружена уязвимость

Некоммерческая организация Maker Foundation в партнерстве с компанией Coinbase и платформой Zeppelin провела второй раунд аудита смарт-контракта для голосования в сети MakerDAO, в ходе которого была обнаружена критическая уязвимость. дальше »

2019-5-7 12:33

Злоумышленник вывел с биржи BitoPro 7 млн XRP через уязвимость частичного платежа

Неизвестный пользователь тайваньской биржи BitoPro сфальсифицировал депозит в криптовалюте XRP и вывел с площадки 7 млн монет ($2,17 млн). Механизм работы этого эксплойта подробно описала биржа Bitrue. дальше »

2019-5-3 16:17

Команда Monero устранила баг в ПО кошельков Ledger, из-за которого транзакции осуществлялись некорректно

Разработчики Monero устранили уязвимость, из-за которой пользователи аппаратных кошельков Ledger Nano S теряли доступ к своим средствам. We have, in collaboration with the Ledger team, successfully managed to recover the ‘lost’ funds of the users affected by the Ledger change output bug! A post with more details can be found here: https://t.co/gPoUPoUWfT — Monero || […] дальше »

2019-4-9 13:40

В блокчейне OmiseGo обнаружено 8 уязвимостей. Еще 12 багов найдены в других крупных проектах

Белые хакеры обнаружили баги в системах крупных стартапов. Восемь из них приходятся на блокчейн OmiseGo, остальные 12 уязвимостей найдены в Augur, Monero, ICON, Stellar, crypto. com и Robinhood. Hackers fix 20 security flaws in cryptocurrency-related platforms in 2 weeks https://t. дальше »

2019-4-1 10:49

В блокчейне OmiseGo нашли восемь уязвимостей за две недели

Проект, который консультирует создатель Ethereum Виталик Бутерин, стал лидером по неисправностям. С 14 марта белые хакеры нашли в системах крупных стартапов 20 багов. За последние две недели в блокчейне OmiseGo было обнаружено восемь неисправностей. дальше »

2019-3-30 11:00

Хакеры White Hat обнаружили более 40 уязвимостей в криптовалютных проектах

Согласно исследованию, проведенному The Next Web (TNW), за последние 30 дней хакеры White Hat направили в общей сложности 43 сообщения об уязвимостях 13-ти криптовалютным компаниям. Наибольшее количество таких сообщений получила игровая блокчейн-платформа киберспорта Unikrn, на которой, как сообщается, было обнаружено 12 ошибок. дальше »

2019-3-15 18:02

Фото:

«Игра престолов»: разработчики Trezor ответили на заявление Ledger об уязвимостях

Разработчики популярных аппаратных кошельков Trezor прокомментировали заявление компании-конкурента Ledger о ряде уязвимостей в своих продуктах. In response to Ledger’s presentation at #MITBitcoinExpo, here is how we mitigated the mentioned vulnerabilities. дальше »

2019-3-14 21:36

Компания Ledger заявила о ряде уязвимостей в аппаратных кошельках Trezor

Ведущий производитель криптовалютных аппаратных кошельков Ledger рассказал об уязвимостях, выявленных в устройствах своего прямого конкурента Trezor. Об этом говорится в сообщении, распространенном французской компанией в понедельник, 11 марта. дальше »

2019-3-12 21:32

Владелец кошелька Ledger Nano S сообщил о потере $80 000 в криптовалюте Monero из-за бага

Пользователь Reddit под ником MoneroDontCheeseMe рассказал, что потерял 1680 Monero (около $80 000 по текущему курсу) при переводе средств с использованием клиента Monero версии 0. 14 и аппаратного кошелька Ledger Nano S версии 1. дальше »

2019-3-4 18:56

Декстоп-кошелек Coinomi проверяет правописание seed-фраз. Функция позволила украсть $70 000 в криптовалюте

Пользователь под ником warith сообщил о пропаже $60 000 – $70 000 после установки криптовалютгного кошелька Coinomi с официального сайта. Spell check ur crypto-currency wallet’s passphrase remotely with #Coinomi 😂https://t. дальше »

2019-2-27 16:46

Десктоп-кошелек Coinomi проверяет правописание seed-фраз. Функция позволила украсть $70 000 в криптовалюте

Пользователь под ником warith сообщил о пропаже $60 000 – $70 000 после установки криптовалютного кошелька Coinomi с официального сайта. Spell check ur crypto-currency wallet’s passphrase remotely with #Coinomi 😂https://t. дальше »

2019-2-27 16:46

Биткоины владельцев ASIC-майнеров от Bitmain оказались под угрозой из-за уязвимости

Разработчик Bitcoin Core Джеймс Гиллард обнаружил уязвимость в ПО для устройств Antminer S15, которая в теории позволяет злоумышленникам полностью взять под контроль ASIC. Одновременно с этим разработчик убежден, что это не единственная версия ПО от Bitmain, подверженная уязвимости. дальше »

2019-2-22 09:50

Виталик Бутерин не видит опасности в новой уязвимости Ethereum

Сооснователь Ethereum Виталик Бутерин, как и несколько других ведущих разработчиков платформы, не видит серьезной угрозы безопасности в баге, который был выявлен в коде предстоящего апгрейда системы Constantinople. дальше »

2019-2-17 16:58

Компания Coinbase выплатила баунти на $30 000 за обнаруженную критическую уязвимость

Ведущая криптовалютная компания США Coinbase выплатила предположительно крупнейшее за все время своей работы вознаграждение за обнаруженную в ее системах критическую уязвимость, пишет The Next Web. Запись об уязвимости было опубликована 12 февраля на HackerOne, и как подтвердил представитель Coinbase, к настоящему моменту она уже устранена. дальше »

2019-2-14 12:45

Фото:

Разработчики Zcash сообщили об устранении критической уязвимости в 2018 году

Zcash Company, стоящая за разработкой криптовалюты Zcash, раскрыла детали уязвимости, которая позволяла злоумышленникам создавать в неограниченном количестве несуществующие монеты ZEC. Согласно отчету в блоге компании, 1 марта 2018 года назад криптограф Zcash Ариэль Габизон обнаружил уязвимость в протоколе zk-SNARKS, который используется в Zcash для сокрытия балансов и данных о пользователях. Разработчики криптовалюты приняли решение не […] дальше »

2019-2-6 08:50

Ряд Ethereum-сервисов оказался под угрозой из-за уязвимости в протоколе JSONRPC

Специалисты блокчейн-стартапа Parity Technologies обнаружили в протоколе JSONRPC уязвимость, угрожающую безопасности всей экосистеме Ethereum. В частности, под угрозой взлома оказались сервисы MyEtherWallet, MyCrypto и Infura. дальше »

2019-2-5 13:44

Исследование – в криптовалютах на базе алгоритма Proof-of-Stake выявлены серьезные уязвимости

Как минимум 25 криптовалют на базе алгоритма Proof-of-Stake (Pos) содержали или по-прежнему содержат уязвимости, позволяющие злоумышленникам препятствовать функционированию систем, имея лишь малую долю участия в сети. дальше »

2019-1-28 13:21

Команда Beam исправила еще один баг

Команда разработчиков Beam исправила еще один баг в коде, который вызвал остановку формирования блоков первой сети на MimbleWimble. Команда израильских разработчиков Beam – первой криптовалюты, запущенной на MimbleWimble, сообщила о неисправности в работе сети 21-го января: «Блокчейн Beam остановился на блоке 25709, мы разбираемся…» Спустя несколько часов разработчики заверили, что «проблема обнаружена и найдено решение», а […] дальше »

2019-1-22 10:33

Критическая уязвимость первого койна на MimbleWimble устранена

Критическая уязвимость первой криптовалюты на протоколе MimbleWimble, Beam, обнаруженная почти сразу после запуска, была устранена, о чем сообщили разработчики 10-го января. 3-го января на протоколе MimbleWimble израильским стартапом была запущена первая криптовалюта Beam с кастомными настройками приватности. дальше »

2019-1-16 07:05

Криптобиржа DX.Exchange залатала серьезный баг в безопасности

Специализирующаяся на security-токенах платформа DX. Exchange исправила уязвимость в безопасности, открывающую доступ к токенам аутентификации, сообщает Ars Technica. По словам анонимного трейдера, данные, которые передает его браузер бирже, содержат токен аутентификации и детали самого аккаунта. дальше »

2019-1-11 11:04

Разработчики Ledger и Trezor прокомментировали информацию об уязвимостях в своих аппаратных кошельках

Производители популярных аппаратных кошельков для хранения биткоина и других криптовалют Ledger и Trezor опубликовали официальные заявления, в которых ответили на информацию о том, что исследователям wallet. дальше »

2018-12-29 14:08

Исследователи провели серию успешных атак на аппаратные кошельки Trezor и Ledger

Киберспециалисты из Wallet. fail обнаружили ряд уязвимостей в аппаратных криптовалютных кошельках Trezor и Ledger. В результате им удалось провести серию успешных атак на кошельки во время Chaos Communication Congress в Лейпциге. дальше »

2018-12-28 10:12

Уязвимость в клиенте NEO позволяет удаленно выводить токены пользователей

Специалисты по кибербезопасности китайского технологического гиганта Tencent обнаружили баг в клиенте NEO, позволяющий хакерам удаленно воровать токены с кошельков пользователей, сообщает Block Manity со ссылкой на китайскую социальную платформу Weibo. дальше »

2018-12-3 10:36

Уязвимость в клиенте NEO позволяет удаленно выводить токены пользователей (обновлено)

Специалисты по кибербезопасности китайского технологического гиганта Tencent обнаружили баг в клиенте NEO, позволяющий хакерам удаленно воровать токены с кошельков пользователей, сообщает Block Manity со ссылкой на китайскую социальную платформу Weibo. дальше »

2018-12-3 10:36

Биткоин-кошелек Copay находится в зоне риска из-за уязвимости Node.js

Используемый во многих веб-приложениях модуль Node. js под названием event-stream был скомпрометирован, сообщает CCN. Уязвимость ставит под удар, в частности, опенсорсный кошелек Copay от популярного биткоин-процессинга BitPay, использующий этот модуль. дальше »

2018-11-27 10:52

В сети появились сообщения об уязвимости в виртуальной машине Ethereum

9 ноября в Twitter-аккаунте Netta Lab появилось заявление о том, что эта организация обнаружила уязвимость в виртуальной машине Ethereum, которая позволяет бесконечно исполнять смарт-контракты, не оплачивая газ в сети. дальше »

2018-11-10 11:34

Фото:

Биржа OKEx сообщила о снятии с торгов Bytecoin из-за «критической уязвимости»

Вторая по объемам торгов биткоин-биржа OKEx объявила в пятницу, 12 октября, о делистинге криптовалюты Bytecoin (BCN). По словам представителей биржи, причиной такого решения стала критическая техническая уязвимость проекта, которая была обнаружена в процессе мониторинга этой монеты и остается нерешенной. дальше »

2018-10-12 15:20

SpankChain заявил об успешном возврате украденной криптовалюты

Развлекательная блокчейн-платформа для взрослых SpankChain сообщила, что хакер, который ранее похитил у нее $38 000 в Ethereum и нативных токенах проекта BOOTY, вернул криптовалюту проекту. По заявлению платформы, после телефонного разговора с CEO SpankChain Амином Сулеймани, хакер предоставил приватный ключ от кошелька, где хранились похищенные ETH. дальше »

2018-10-12 10:48

«Нас отшлепали»: хакеры похитили $38 тысяч у блокчейн-платформы для взрослых SpankChain

Уязвимость в платежном канале смарт-контрактов развлекательной блокчейн-платформы для взрослых SpankChain позволила злоумышленникам похитить $38 тысяч в Ethereum и нативных токенах проекта BOOTY. Об этом команда SpankChain сообщила в посте на Medium под названием «Нас отшлепали: что известно на данный момент». дальше »

2018-10-10 12:51

Разработчики EOS-приложения списали миллиард токенов SEVEN, зачисленных по ошибке

Участник комьюнити гемблингового EOS-приложения Se7ens воспользовался уязвимостью смарт-контракта и начислил себе один миллиард токенов, которые вскоре таинственно испарились. Об этом сообщает TheNextWeb. дальше »

2018-10-5 15:30

Уязвимость в сети биткоина применили для выпуска 235 млн монет Pigeoncoin

Недавно устраненный баг CVE-2018-1744 был задействован ранее для выпуска 235 млн монет Pigeoncoin (PGN) на $15 тысяч, сообщает CoinDesk. Выпущенные на рынок монеты составляют почти четверть от рыночного предложения PGN, занимающего на данный момент 1446 место в рейтинге Coinmarketcap. дальше »

2018-10-3 14:29

Разработчики Monero объявили об устранении бага, позволявшего «сжигать» монеты

Разработчики криптовалюты Monero устранили баг, который мог позволить злоумышленникам «сжигать» средства на кошельках организаций, жертвуя при этом лишь скромной суммой в виде транзакционных комиссий. дальше »

2018-9-26 12:36

В коде биткоина устранена критическая уязвимость, в течение двух лет угрожавшая сети

Во вторник, 18 сентября, состоялся внеплановый релиз клиента Bitcoin Core под версией 0. 16. 3, благодаря которому была устранена критическая уязвимость, угрожавшая осуществлением DOS-атаки на сеть. Эксплуатация бага была, впрочем, непростой задачей, и к счастью им никто не воспользовался. дальше »

2018-9-20 01:24

Уязвимость в смарт-контракте EOS-приложения позволила хакеру получить $200 000

Игрок воспользовался уязвимостью в смарт-контракте гемблингового EOS-приложения EOSBet, похитив в общей сложности 44 427 EOS (около $200 000) из банкролла, сообщает TheNextWeb. Баг позволил хакеру делать ставки без внесения средств на свой счет. дальше »

2018-9-17 11:22

Баг в EOS-приложении позволил игроку получить выигрыш 24 раза подряд

Уязвимость в децентрализованном EOS-приложении DEOSBet позволила игроку получить выигрыш несколько раз подряд. Из-за бага общая сумма выплат составила $24 000, пишет TheNextWeb. В течение часа блокчейн-платформа для ставок от разработчиков DEOSGames 24 раза выплатила джекпот пользователю под ником «runningsnail» размером в 197 EOS (около $1 000). дальше »

2018-9-10 17:48

Криптовалюты: Основы

Сегодня мы хотим поделиться с вами статьей Бена Ю, посвящённой вопросам о сущности и возникновении криптовалют. Бен Ю — стипендиат Фонда Тиля, выпускник Гарварда. Блокчейн-энтузиаст. С момента выхода видео Nas Daily о том, как я заработал $400 000, инвестировав в Биткойн и Эфириум меньше $10 000, мне поступали сотни вопросов от людей со всего света о том, […] The post Криптовалюты: Основы appeared first on . дальше »

2018-9-7 13:22

Баг в сети EOS позволяет мошенникам воровать ресурсы RAM пользователей

В сети EOS обнаружен баг, позволяющий злоумышленникам получить доступ к ценным сетевым ресурсам пользователей без какой-либо авторизации. Команда EOS уже занялась поиском решения проблемы. Пока же пользователям приходится самостоятельно устранять уязвимость. дальше »

2018-8-27 18:08

В коде Bitcoin Cash выявлена критическая уязвимость

Разработчик Bitcoin Core из MIT Media Labs Кори Филдс выявил в апреле критическую уязвимость в коде Bitcoin Cash (BCH). Об этом он написал пост на блог-платформе Medium. По словам разработчика, уязвимость могла бы привести к фатальным последствиям для четвертой по капитализации криптовалюты. дальше »

2018-8-12 10:23

Криптобиржа Livecoin потеряла свыше $1,8 млн из-за уязвимости в коде Monero

В редакцию журнала ForkLog обратились представители криптобиржи Livecoin с суточным объемом торгов $25 млн, которые сообщили, что из-за критического бага в коде Monero, позволяющего манипулировать суммами транзакций, они понесли существенные убытки. дальше »

2018-8-3 17:52

В Monero нашли уязвимости

В самой дорогой анонимной криптовалюте Monero найдены уязвимости. Об этом пишет Сryptobotanika. «Самая серьёзная из них позволяет добавлением кода изменять сумму депозитов на криптобиржах, а стало быть, и выводить с них больше монет, чем отправлено. дальше »

2018-8-3 16:33

Обнаружена уязвимость в Chrome-расширении для Ledger: пользователей просят не отправлять Ethereum

Разработчики аппаратного кошелька Ledger сообщили о баге в Chrome-расширении для управления Ethereum-активами. На данный момент всем пользователям расширения отображает статичный Ethereum-адрес. There is currently an issue on the Ledger Wallet Ethereum Chrome application, showing on screen a static address (same for all users). дальше »

2018-8-3 13:38

Доверие блокчейну

В настоящей статье я исследую, действительно ли блокчейн, как утверждается, не требует доверия. 1. Где в блокчейне локализовано доверие? Прежде всего, нам необходимо прояснить, что следует понимать под термином «доверие». дальше »

2018-7-30 09:04

Фото:

Исследование: практически в каждом прошлогоднем ICO обнаружены критические уязвимости

Аналитическая компания Positive. com при исследовании прошлогоднего рынка ICO выяснила, что практически каждое размещение монет оказалось уязвимо перед взломом. Мобильные криптовалютные приложения также имели не менее пяти критических уязвимостей. дальше »

2018-6-26 15:43