bitcoin
Bitcoin (BTC) $ 88,992.12 1.60%
ethereum
Ethereum (ETH) $ 3,024.07 1.61%
xrp
XRP (XRP) $ 1.87 1.55%
bnb
BNB (BNB) $ 866.66 0.87%
solana
Solana (SOL) $ 127.62 2.61%
dogecoin
Dogecoin (DOGE) $ 0.128281 7.88%
litecoin
Litecoin (LTC) $ 79.30 2.62%
tron
TRON (TRX) $ 0.285309 0.22%
monero
Monero (XMR) $ 417.23 2.31%
zcash
Zcash (ZEC) $ 513.15 0.73%
dash
Dash (DASH) $ 41.88 0.86%
bitcoin-cash
Bitcoin Cash (BCH) $ 594.57 0.16%
ethereum-classic
Ethereum Classic (ETC) $ 12.04 4.18%
eos
EOS (EOS) $ 0.164092 2.97%
cardano
Cardano (ADA) $ 0.356222 5.87%
stellar
Stellar (XLM) $ 0.206601 1.96%
neo
Neo (NEO) $ 3.61 2.11%
iota
IOTA (IOTA) $ 0.08706 8.78%
nem
NEM (XEM) $ 0.001218 0.50%
vechain
VeChain (VET) $ 0.010943 4.90%
qtum
Qtum (QTUM) $ 1.33 1.33%
omg
OMG Network (OMG) $ 0.081355 2.00%
icon
ICON (ICX) $ 0.054638 3.84%
lisk
Lisk (LSK) $ 0.196682 1.82%
ontology
Ontology (ONT) $ 0.062343 0.17%
verge
Verge (XVG) $ 0.005664 1.30%
bitcoin-gold
Bitcoin Gold (BTG) $ 0.676318 10.64%
nano
Nano (XNO) $ 0.714181 0.53%
bytecoin-bcn
Bytecoin (BCN) $ 0.000027 8.56%
siacoin
Siacoin (SC) $ 0.001507 2.95%
zilliqa
Zilliqa (ZIL) $ 0.004937 5.34%
0x
0x Protocol (ZRX) $ 0.138574 1.84%
decred
Decred (DCR) $ 17.19 0.41%
basic-attention-token
Basic Attention Token (BAT) $ 0.217215 5.10%
golem-network-tokens
Golem (GLM) $ 0.226092 2.92%
digibyte
DigiByte (DGB) $ 0.005895 2.44%
acoin
Acoin (ACOIN) $ 0.005542 0.00%
amsterdamcoin
AmsterdamCoin (AMS) $ 0.001632 11.00%
maker
Maker (MKR) $ 1,448.85 5.98%
adx-net
AdEx (ADX) $ 0.108913 2.93%
adshares
Adshares (ADS) $ 0.720646 0.95%
airswap
AirSwap (AST) $ 0.014767 0.29%
bitcoin-diamond
Bitcoin Diamond (BCD) $ 0.144151 1.57%
multi-collateral-dai
Dai (DAI) $ 0.999614 0.01%
tezos
Tezos (XTZ) $ 0.501292 2.65%
aeternity
Æternity (AE) $ 0.006492 1.45%
aion
Aion (AION) $ 0.000397 0.96%
ardor
Ardor (ARDR) $ 0.059536 1.78%
bitshares
BitShares (BTS) $ 0.001131 0.39%
electroneum
Electroneum (ETN) $ 0.001199 1.66%
komodo
Komodo (KMD) $ 0.036343 0.18%
chainlink
Chainlink (LINK) $ 12.88 5.30%
pundix-new
Pundi X (New) (PUNDIX) $ 0.234551 1.02%
augur
Augur (REP) $ 0.961677 0.78%
status
Status (SNT) $ 0.013969 2.22%
steem
Steem (STEEM) $ 0.065857 0.49%
waves
Waves (WAVES) $ 0.688092 0.98%
wax
WAX (WAXP) $ 0.00794 3.10%
Автор:
10 октября, 2018 12:10

SpankChain потеряла тысячи долларов из-за бага в смарт-контракте

Вследствие ошибки в смарт-контракте блокчейн-платформы SpankChain, предоставляющей адалт-контент, было утеряно больше $40 000

Вследствие ошибки в смарт-контракте блокчейн-платформы SpankChain, предоставляющей адалт-контент, было утеряно больше $40 000. При этом, на осознание случившегося понадобилось более суток.

Вчера разработчики SpankChain оповестили клиентов о взломе, произошедшем несколько дней назад. Хакерам удалось прибрать к рукам 165.38 ETH, что на тот момент эквивалентно $38 000. Взлом удалось осуществить благодаря багу в смарт-контракте платежного канала сети, после чего программисты ресурса были вынуждены заморозить 4 тыс. долларов в эквиваленте монет BOOTY.

Команда утверждает, что долго не могла «ухватить» временной промежуток, в котором украли деньги, а когда осознали – Spank.Live сразу ушел в автономный режим, дабы багнутый смарт-контракт не позволил злоумышленникам украсть еще больше токенов.

Оказалось, что не вся похищенная сумма принадлежала пользователям, а лишь 1\4 (около 9 000 долларов), остальное же было собственностью самого проекта. Представители SpankChain заверили пострадавших, что убытки будут возмещены в полном размере после того, как произойдет перезагрузка Spank.Live.

Программисты ресурса уверены, что уязвимость «повторного входа», используемая хакерами, была идентична той, что позволила получить доступ к инвестиционному проекту DAO двумя годами ранее. Иными словами, создавался «троянский» контракт, замаскированный под токен формата ERC20, в котором функция «пересылки» возвращалась в платежный канал неограниченное количество раз.

По словам представителей сервиса, экономия на аудите безопасности смарт-контракта платежного канала вылезла боком, как для компании, так и для ее клиентов, о чем они теперь очень сожалеют.

Комментарии:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *