bitcoin
Bitcoin (BTC) $ 111,491.25 0.95%
ethereum
Ethereum (ETH) $ 3,932.88 0.45%
xrp
XRP (XRP) $ 2.61 4.76%
bnb
BNB (BNB) $ 1,108.29 0.23%
solana
Solana (SOL) $ 192.10 0.96%
dogecoin
Dogecoin (DOGE) $ 0.19659 0.64%
litecoin
Litecoin (LTC) $ 96.18 0.70%
tron
TRON (TRX) $ 0.298121 3.26%
monero
Monero (XMR) $ 330.09 0.27%
zcash
Zcash (ZEC) $ 273.01 7.69%
dash
Dash (DASH) $ 40.97 1.64%
bitcoin-cash
Bitcoin Cash (BCH) $ 507.93 1.92%
ethereum-classic
Ethereum Classic (ETC) $ 15.94 1.09%
eos
EOS (EOS) $ 0.293266 1.60%
cardano
Cardano (ADA) $ 0.652866 0.81%
stellar
Stellar (XLM) $ 0.328242 3.66%
neo
Neo (NEO) $ 5.14 0.59%
iota
IOTA (IOTA) $ 0.146269 1.25%
nem
NEM (XEM) $ 0.001294 0.41%
vechain
VeChain (VET) $ 0.017267 0.00%
qtum
Qtum (QTUM) $ 2.00 1.49%
omg
OMG Network (OMG) $ 0.123295 0.46%
icon
ICON (ICX) $ 0.089878 0.15%
lisk
Lisk (LSK) $ 0.214154 0.82%
ontology
Ontology (ONT) $ 0.090721 0.56%
verge
Verge (XVG) $ 0.005664 5.80%
bitcoin-gold
Bitcoin Gold (BTG) $ 0.991993 12.02%
nano
Nano (XNO) $ 0.68265 0.26%
bytecoin-bcn
Bytecoin (BCN) $ 0.000026 5.29%
siacoin
Siacoin (SC) $ 0.002026 0.55%
zilliqa
Zilliqa (ZIL) $ 0.007935 0.86%
0x
0x Protocol (ZRX) $ 0.197397 0.29%
decred
Decred (DCR) $ 16.28 0.62%
basic-attention-token
Basic Attention Token (BAT) $ 0.165867 3.45%
golem-network-tokens
Golem (GLM) $ 0.17954 1.39%
digibyte
DigiByte (DGB) $ 0.006279 1.77%
acoin
Acoin (ACOIN) $ 0.005544 0.00%
amsterdamcoin
AmsterdamCoin (AMS) $ 0.002622 0.09%
maker
Maker (MKR) $ 1,851.73 1.32%
adx-net
AdEx (ADX) $ 0.099968 7.94%
adshares
Adshares (ADS) $ 0.913158 0.59%
airswap
AirSwap (AST) $ 0.024848 1.03%
bitcoin-diamond
Bitcoin Diamond (BCD) $ 0.120402 1.00%
multi-collateral-dai
Dai (DAI) $ 1.00 0.01%
tezos
Tezos (XTZ) $ 0.608532 2.45%
aeternity
Æternity (AE) $ 0.005427 0.20%
aion
Aion (AION) $ 0.000467 0.02%
ardor
Ardor (ARDR) $ 0.067792 0.47%
bitshares
BitShares (BTS) $ 0.001056 0.62%
electroneum
Electroneum (ETN) $ 0.002347 0.40%
komodo
Komodo (KMD) $ 0.037149 1.42%
chainlink
Chainlink (LINK) $ 17.99 2.09%
pundix-new
Pundi X (New) (PUNDIX) $ 0.347991 4.39%
augur
Augur (REP) $ 2.20 16.45%
status
Status (SNT) $ 0.018157 1.30%
steem
Steem (STEEM) $ 0.089813 0.30%
waves
Waves (WAVES) $ 0.823596 0.84%
wax
WAX (WAXP) $ 0.013271 0.48%
Автор:
21 августа, 2018 20:40

Специалисты из Qihoo 360 нашли критический баг в коде NEO

Представители компании Qihoo 360, занимающейся разработкой продукции в сфере кибербезопасности, нашли уязвимость в коде NEO, позволяющую оказать значительное воздействие на блокчейн в ходе DoS-атаки

Представители компании Qihoo 360, занимающейся разработкой продукции в сфере кибербезопасности, нашли уязвимость в коде NEO, позволяющую оказать значительное воздействие на блокчейн в ходе DoS-атаки.

По словам специалистов из Qihoo 360, критический баг содержался в контракте системного вызова, использующегося для того, чтобы обратиться к конкретному объекту в упорядоченной стековой памяти виртуальной машины. Оказалось, что во время обращения к контрактам не учитывался вложенный массив, потому был возможен краш в системе смарт-контрактов.

Данным багом вполне могли воспользоваться находчивые хакеры, начав банальную DOS-атаку, не говоря уже об их более подкованных «коллегах», способных «убить» сразу несколько узлов (мастернод), интегрировав в сеть зараженный смарт-контракт.

Естественно, подобная оплошность является равносильной выстрелу в упор, тем более для одной из популярных блокчейн-сетей, потому ответ на заявление специалистов пришел от NEO всего за 7 минут, а сам баг был полностью устранен за час.

NEO очень повезло, что сотрудники Qihoo 360 прознали об ошибке быстрее злоумышленников. Кто знает, чем бы могла обернуться данная уязвимость, если бы все случилось наоборот?

Комментарии:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *