litecoin
Litecoin (LTC) $ 150.33 8.05%
monero
Monero (XMR) $ 234.43 5.12%
zcash
Zcash (ZEC) $ 110.87 9.31%
dash
Dash (DASH) $ 165.71 9.23%
ethereum
Ethereum (ETH) $ 2,924.34 6.52%
bitcoin-cash
Bitcoin Cash (BCH) $ 512.38 6.84%
bitcoin
Bitcoin (BTC) $ 42,522.48 4.56%
xrp
XRP (XRP) $ 0.93758 5.78%
ethereum-classic
Ethereum Classic (ETC) $ 47.52 6.65%
eos
EOS (EOS) $ 4.05 6.76%
cardano
Cardano (ADA) $ 2.28 1.27%
stellar
Stellar (XLM) $ 0.282171 5.87%
neo
Neo (NEO) $ 39.74 8.30%
iota
IOTA (MIOTA) $ 1.27 7.26%
nem
NEM (XEM) $ 0.149585 7.38%
tron
TRON (TRX) $ 0.092683 5.64%
vechain
VeChain (VET) $ 0.093417 7.43%
qtum
Qtum (QTUM) $ 9.94 7.52%
omg
OMG Network (OMG) $ 9.10 5.18%
binance-coin
Binance Coin (BNB) $ 354.38 7.07%
icon
ICON (ICX) $ 1.60 4.79%
lisk
Lisk (LSK) $ 2.94 6.21%
ontology
Ontology (ONT) $ 0.823848 6.36%
verge
Verge (XVG) $ 0.019894 7.62%
bitcoin-gold
Bitcoin Gold (BTG) $ 53.08 5.57%
nano
Nano (NANO) $ 4.72 7.66%
bytecoin-bcn
Bytecoin (BCN) $ 0.000268 14.05%
siacoin
Siacoin (SC) $ 0.014944 8.19%
dogecoin
Dogecoin (DOGE) $ 0.210528 5.12%
zilliqa
Zilliqa (ZIL) $ 0.085265 7.18%
0x
0x (ZRX) $ 0.915062 6.18%
decred
Decred (DCR) $ 115.29 4.58%
basic-attention-token
Basic Attention Token (BAT) $ 0.651815 7.27%
golem-network-tokens
Golem (GLM) $ 0.460487 5.80%
digibyte
DigiByte (DGB) $ 0.046889 7.07%
42-coin
42-coin (42) $ 89,273.69 4.61%
acoin
Acoin (ACOIN) $ 0.008502 4.61%
advanced-internet-blocks
Advanced Internet Blocks (AIB) $ 0.007646 4.62%
aeon
Aeon (AEON) $ 0.588353 6.69%
amsterdamcoin
AmsterdamCoin (AMS) $ 0.000425 4.61%
adzcoin
Adzcoin (ADZ) $ 0.0017 4.61%
2give
2GIVE (2GIVE) $ 0.000425 4.61%
allsafe
AllSafe (ASAFE) $ 0.026357 10.54%
maker
Maker (MKR) $ 2,301.64 7.85%
3x-long-altcoin-index-token
3X Long Altcoin Index Token (ALTBULL) $ 31.10 18.90%
metaverse
Metaverse ETP (ETP) $ 0.152077 7.45%
aidos-kuneen
Aidos Kuneen (ADK) $ 0.508502 2.25%
adx-net
AdEx Network (ADX) $ 0.439607 8.09%
adtoken
adToken (ADT) $ 0.000246 0.47%
adshares
Adshares (ADS) $ 1.09 6.12%
achain
Achain (ACT) $ 0.009588 7.05%
agrello-delta
Agrello (DLT) $ 0.07815 7.28%
airswap
AirSwap (AST) $ 0.226725 5.92%
amber
Ambrosus (AMB) $ 0.029363 12.15%
aeron
Aeron (ARNX) $ 0.00005 30.54%
bitcoin-diamond
Bitcoin Diamond (BCD) $ 1.83 2.09%
multi-collateral-dai
Dai (DAI) $ 1.00 0.03%
tezos
Tezos (XTZ) $ 6.90 8.11%
aeternity
Aeternity (AE) $ 0.109393 9.22%
aion
Aion (AION) $ 0.14326 8.02%
ardor
Ardor (ARDR) $ 0.285893 6.58%
bitshares
BitShares (BTS) $ 0.041991 8.84%
electroneum
Electroneum (ETN) $ 0.019721 7.11%
komodo
Komodo (KMD) $ 0.89347 7.76%
chainlink
Chainlink (LINK) $ 22.91 9.08%
pundix-new
Pundi X[new] (PUNDIX) $ 1.29 4.85%
qash
QASH (QASH) $ 0.070763 11.23%
augur
Augur (REP) $ 20.23 7.79%
status
Status (SNT) $ 0.078203 6.12%
steem
Steem (STEEM) $ 0.499966 5.37%
waves
Waves (WAVES) $ 26.40 6.97%
wax
WAX (WAXP) $ 0.233024 2.47%
Автор:
21 августа, 2018 20:40

Специалисты из Qihoo 360 нашли критический баг в коде NEO

Представители компании Qihoo 360, занимающейся разработкой продукции в сфере кибербезопасности, нашли уязвимость в коде NEO, позволяющую оказать значительное воздействие на блокчейн в ходе DoS-атаки

Представители компании Qihoo 360, занимающейся разработкой продукции в сфере кибербезопасности, нашли уязвимость в коде NEO, позволяющую оказать значительное воздействие на блокчейн в ходе DoS-атаки.

По словам специалистов из Qihoo 360, критический баг содержался в контракте системного вызова, использующегося для того, чтобы обратиться к конкретному объекту в упорядоченной стековой памяти виртуальной машины. Оказалось, что во время обращения к контрактам не учитывался вложенный массив, потому был возможен краш в системе смарт-контрактов.

Данным багом вполне могли воспользоваться находчивые хакеры, начав банальную DOS-атаку, не говоря уже об их более подкованных «коллегах», способных «убить» сразу несколько узлов (мастернод), интегрировав в сеть зараженный смарт-контракт.

Естественно, подобная оплошность является равносильной выстрелу в упор, тем более для одной из популярных блокчейн-сетей, потому ответ на заявление специалистов пришел от NEO всего за 7 минут, а сам баг был полностью устранен за час.

NEO очень повезло, что сотрудники Qihoo 360 прознали об ошибке быстрее злоумышленников. Кто знает, чем бы могла обернуться данная уязвимость, если бы все случилось наоборот?

Комментарии:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *