litecoin
Litecoin (LTC) $ 83.63 1.79%
monero
Monero (XMR) $ 118.87 1.75%
zcash
Zcash (ZEC) $ 23.10 3.68%
dash
Dash (DASH) $ 30.30 3.33%
ethereum
Ethereum (ETH) $ 3,159.11 2.13%
bitcoin-cash
Bitcoin Cash (BCH) $ 483.83 4.21%
bitcoin
Bitcoin (BTC) $ 64,703.96 3.01%
xrp
XRP (XRP) $ 0.529967 2.43%
ethereum-classic
Ethereum Classic (ETC) $ 26.47 6.20%
eos
EOS (EOS) $ 0.834451 0.77%
cardano
Cardano (ADA) $ 0.478886 4.69%
stellar
Stellar (XLM) $ 0.114937 2.41%
neo
Neo (NEO) $ 18.08 2.43%
iota
IOTA (IOTA) $ 0.241087 4.91%
nem
NEM (XEM) $ 0.039852 5.06%
tron
TRON (TRX) $ 0.113724 0.31%
vechain
VeChain (VET) $ 0.040171 3.75%
qtum
Qtum (QTUM) $ 4.04 4.18%
omg
OMG Network (OMG) $ 0.671817 4.89%
icon
ICON (ICX) $ 0.240446 5.01%
lisk
Lisk (LSK) $ 1.65 6.26%
ontology
Ontology (ONT) $ 0.416166 0.78%
verge
Verge (XVG) $ 0.005794 6.84%
bitcoin-gold
Bitcoin Gold (BTG) $ 35.77 3.17%
nano
Nano (XNO) $ 1.18 6.51%
bytecoin-bcn
Bytecoin (BCN) $ 0.000032 3.41%
siacoin
Siacoin (SC) $ 0.007588 3.45%
dogecoin
Dogecoin (DOGE) $ 0.152652 4.72%
zilliqa
Zilliqa (ZIL) $ 0.025754 6.70%
0x
0x Protocol (ZRX) $ 0.522018 7.85%
decred
Decred (DCR) $ 23.10 2.10%
basic-attention-token
Basic Attention Token (BAT) $ 0.2651 3.51%
golem-network-tokens
Golem (GLM) $ 0.393095 5.32%
digibyte
DigiByte (DGB) $ 0.01231 6.78%
acoin
Acoin (ACOIN) $ 0.003878 2.99%
maker
Maker (MKR) $ 2,888.80 1.97%
metaverse
Metaverse ETP (ETP) $ 0.013328 0.01%
adx-net
AdEx (ADX) $ 0.209515 8.72%
adshares
Adshares (ADS) $ 0.437655 0.63%
achain
Achain (ACT) $ 0.001616 2.98%
airswap
AirSwap (AST) $ 0.139076 2.76%
aeron
Aeron (ARNX) $ 0.000007 2.10%
bitcoin-diamond
Bitcoin Diamond (BCD) $ 0.100087 3.67%
multi-collateral-dai
Dai (DAI) $ 1.00 0.01%
tezos
Tezos (XTZ) $ 1.01 4.01%
aeternity
Æternity (AE) $ 0.047273 2.82%
ardor
Ardor (ARDR) $ 0.10849 12.67%
bitshares
BitShares (BTS) $ 0.003371 2.44%
electroneum
Electroneum (ETN) $ 0.00437 9.63%
komodo
Komodo (KMD) $ 0.42727 7.55%
chainlink
Chainlink (LINK) $ 14.62 4.04%
pundix-new
Pundi X (New) (PUNDIX) $ 0.720831 6.24%
qash
QASH (QASH) $ 0.025256 3.72%
augur
Augur (REP) $ 0.922203 10.57%
status
Status (SNT) $ 0.041741 5.25%
steem
Steem (STEEM) $ 0.306335 3.06%
waves
Waves (WAVES) $ 2.46 5.50%
wax
WAX (WAXP) $ 0.07182 5.07%
Автор:
10 октября, 2018 12:10

SpankChain потеряла тысячи долларов из-за бага в смарт-контракте

Вследствие ошибки в смарт-контракте блокчейн-платформы SpankChain, предоставляющей адалт-контент, было утеряно больше $40 000

Вследствие ошибки в смарт-контракте блокчейн-платформы SpankChain, предоставляющей адалт-контент, было утеряно больше $40 000. При этом, на осознание случившегося понадобилось более суток.

Вчера разработчики SpankChain оповестили клиентов о взломе, произошедшем несколько дней назад. Хакерам удалось прибрать к рукам 165.38 ETH, что на тот момент эквивалентно $38 000. Взлом удалось осуществить благодаря багу в смарт-контракте платежного канала сети, после чего программисты ресурса были вынуждены заморозить 4 тыс. долларов в эквиваленте монет BOOTY.

Команда утверждает, что долго не могла «ухватить» временной промежуток, в котором украли деньги, а когда осознали – Spank.Live сразу ушел в автономный режим, дабы багнутый смарт-контракт не позволил злоумышленникам украсть еще больше токенов.

Оказалось, что не вся похищенная сумма принадлежала пользователям, а лишь 1\4 (около 9 000 долларов), остальное же было собственностью самого проекта. Представители SpankChain заверили пострадавших, что убытки будут возмещены в полном размере после того, как произойдет перезагрузка Spank.Live.

Программисты ресурса уверены, что уязвимость «повторного входа», используемая хакерами, была идентична той, что позволила получить доступ к инвестиционному проекту DAO двумя годами ранее. Иными словами, создавался «троянский» контракт, замаскированный под токен формата ERC20, в котором функция «пересылки» возвращалась в платежный канал неограниченное количество раз.

По словам представителей сервиса, экономия на аудите безопасности смарт-контракта платежного канала вылезла боком, как для компании, так и для ее клиентов, о чем они теперь очень сожалеют.

Комментарии:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *