Хакеры могут украсть криптовалюту этереум на миллионы долларов
Раздел: Интересное в сети » Хакеры могут украсть криптовалюту этереум на миллионы долларов | Дата: 26-02-2018, 20:35
В ноябре 2017 года стало известно о критической уязвимости в безопасности кошельков криптовалюты Ethereum, с помощью которой пользователь DevOps199 – якобы непреднамеренно – перекрыл доступ пользователей к их кошелькам. Касалось это криптовалюты этереум на сумму в 150 миллионов долларов. Взяв эту уязвимость за основу, эксперты IT-отрасли обнаружили еще одно слабое место, причем снова в смарт-контрактах. В криптовалюте Ethereum смарт-котракты используются, наряду с прочим, для управления кошельками, токенами и прочими приложениями. Миллионы долларов под угрозой Самое неприятное заключается в том, что с помощью этой уязвимости хакеры могут красть этереумы. Эксперты проанализировали почти миллион смарт-контрактов, из которых 34 000 признали уязвимыми для такого метода. Кроме того, они произвели выборочный отбор 3 000 смарт-контрактов, произведя затем их тщательный анализ. И в результате манипуляций лишь с такими отобранными пробами открылась возможность похитить токены этереума на сумму в шесть миллионов долларов. При этом стоимость всех 34 000 смарт-ктонтрактов, которыми занимались эксперты, названа не была. Специалисты по безопасности безуспешно пытались найти разработчиков подверженных опасности смарт-контрактов. Но так как детали уязвимости в безопасности еще официально не сообщены, эксперты исходят из того, что деньги пока остаются в относительной безопасности. Правда, потенциальные взломщики могут воспользоваться тем же методом, что и исследователи, чтобы обнаружить смарт-контракты с такой уязвимостью. Эксперты для этого загрузили блокчейн этереума, после чего осуществили со смарт-контрактами множество интеракций, пока ряд команд не привел к нежелательному для владельцев кошельков и очень желательному для хакеров результату. Такую ситуацию исследователи сравнили с неисправным автоматом, торгующим сладостями, в который нужно забросить монетку, а затем долго жать на определенные кнопки, пока дверца не раскроется и обеспечит доступ ко всем сладостям внутри автомата. |
Смотрите также:
Метки »