Новая уязвимость в смарт-контракте Эфириума позволяет опустошать чужие кошельки

Новая уязвимость в смарт-контракте Эфириума позволяет опустошать чужие кошельки
фото показано с : 2bitcoins.ru

2018-11-23 11:30

Разработчик под ником Level K заявил о существовании уязвимости Эфириума, которая позволяет мошенникам производить огромное количество GasToken при получении ETH. Напомним, GasToken — это смарт-контракт, который позволяет токенизировать газ. Другими словами, благодаря этому усовершенствованию пользователь может накопить дешёвый газ и израсходовать его по мере повышения цены.

Новые уязвимости Эфириума

В чём проявляется баг? Во время принятия транзакции получатель ETH может провести атаку для умышленного вредительства отправителю. Получатель инициирует случайные вычисления, вследствие которых происходит создание токенов GasToken.

По правилам Эфириума эти вычисления должен оплатить отправитель. Если у него не стоит ограничение на газ, он попросту израсходует весь баланс своего Эфириум-кошелька. В теории, мошенник даже может получить выгоду из всей этой операции, если задействует достаточное количество ресурсов для атаки.

Уязвимость также распространяется на ERC-20 и ERC-721 токены. Более наглядно механизм атаки вредительства описал сам Level K.

Представьте, что Элис владеет биржей, которой Боб хочет навредить. Боб может инициировать выводы на адрес смарт-контракта с помощью функции вычисления. Если Элис не установила лимит на газ, она заплатит комиссию за транзакции со своего горячего кошелька. Запрашивая огромное количество транзакций, Боб может полностью опустошить кошелёк Элис. Чтобы получить прибыль, Боб начнёт производство токенов GasToken, которые потом, теоретически, можно конвертировать в ETH.

Источник иллюстрации — Penn Memory Center

По словам Level K, обменники, которые могут стать целью мошенников, были уведомлены ещё 13 ноября. Разработчик постарался разослать предупреждения максимальному количеству крупнейших криптобирж.

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ. ТУТ ЕЩЁ БОЛЬШЕ ИНТЕРЕСНЫХ НОВОСТЕЙ.

Аналог Notcoin - Blum - Играй и зарабатывай Монеты

источник »

Ethereum (ETH) на Currencies.ru

$ 3829.63 (+0.01%)
Объем 24H $13.529b
Изменеия 24h: -0.73 %, 7d: 0.82 %
Cегодня L: $3824.31 - H: $3874.12
Капитализация $460.127b Rank 2
Цена в час новости $ 110.79 (3356.66%)

позволяет газ эфириума gastoken токенизировать смарт-контракт eth

позволяет газ → Результатов: 1


В сети появились сообщения об уязвимости в виртуальной машине Ethereum

9 ноября в Twitter-аккаунте Netta Lab появилось заявление о том, что эта организация обнаружила уязвимость в виртуальной машине Ethereum, которая позволяет бесконечно исполнять смарт-контракты, не оплачивая газ в сети.

2018-11-10 11:34