BitcoinTalk.com

    • Зарегистрироваться
    • Войти
    • Поиск
    • Категории
    • Непрочитанные
    • Последние
    • Метки
    • Популярные
    • Пользователи
    • Группы
    • Админка

    Основатель NEO прокомментировал сообщение Tencent об уязвимости его протокола

    Интересные статьи
    2
    8
    1132
    Загружаем больше сообщений
    • Сначала старые
    • Сначала новые
    • По количеству голосов
    Ответить
    • Ответить, создав новую тему
    Авторизуйтесь, чтобы ответить
    Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
    • casio
      casio отредактировано

      Основатель криптовалютного стартапа NEO Эрик Жанг дал комментарий касательно опубликованного ранее сообщения о наличии уязвимости в протоколе проекта, позволяющей злоумышленникам воровать токены пользователей через функцию удалённого вызова процедур.

      Жанг утверждает, что уязвимость не угрожает «обычным пользователям», так как для её эксплуатации функция RPC должна быть активирована в клиенте NEO-CLI, «использование которого такими пользователями исключается».

      Также он обращает внимание на то, что RPC активируется не по умолчанию, а лишь при определённых условиях и через командную строку. Это же касается опции “BindAddress”, которой по умолчанию соответствует значение “127.0.0.1”. «Если пользователь не пытается менять конфигурацию вручную, вероятность возникновения связанных рисков может быть исключена», - говорится в публикации.

      Соответственно, пользователям, кто решит изменить конфигурацию вручную, Жанг ничего гарантировать не может. В середине июня китайский разработчик антивирусного ПО Qihoo 360 сообщил о том, что неверная конфигурация определённых приложений и ферм в сети Ethereum привела к тому, что их пользователи потеряли свыше $20 млн по курсу на тот момент.

      В конце прошлой недели NEO объявил об открытии Центра компетенций в Санкт-Петербурге и начале разработки распределённого хранилища файлов.

      https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
      https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

      1 ответ Последний ответ Ответить Цитировать 0
      • Ivan  Ivanov
        Ivan Ivanov отредактировано

        если уязвимость не угрожает «обычным пользователям», то это не значит, что ее не нужно устранять.

        img

        Play and earn BFG tokens

        img

        casio 1 ответ Последний ответ Ответить Цитировать 0
        • casio
          casio @Ivan Ivanov отредактировано

          Участник @ivan-ivanov написал в Основатель NEO прокомментировал сообщение Tencent об уязвимости его протокола:

          если уязвимость не угрожает «обычным пользователям», то это не значит, что ее не нужно устранять.

          ну хотят все привести к тому, что мол пользователи виноваты в том, что их деньги уходят не понятно куда.

          https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
          https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

          Ivan  Ivanov 1 ответ Последний ответ Ответить Цитировать 0
          • Ivan  Ivanov
            Ivan Ivanov @casio отредактировано

            @casio нет, тут сводится к тому, что обычные пользователи не пострадают, а вот необычных получается не так жалко.

            img

            Play and earn BFG tokens

            img

            casio 1 ответ Последний ответ Ответить Цитировать 0
            • casio
              casio @Ivan Ivanov отредактировано

              Участник @ivan-ivanov написал в Основатель NEO прокомментировал сообщение Tencent об уязвимости его протокола:

              @casio нет, тут сводится к тому, что обычные пользователи не пострадают, а вот необычных получается не так жалко.

              Ну скажем так хитрожопые пользователи , сорри за мой парле ва франсе ... Которые начнут крутить там настройки.

              https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
              https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

              Ivan  Ivanov 1 ответ Последний ответ Ответить Цитировать 0
              • Ivan  Ivanov
                Ivan Ivanov @casio отредактировано

                @casio 99% не полезут ничего крутить это точно, а вот админы каких-то крупных кошельков могут и вот тогда начнется самое интересное.

                img

                Play and earn BFG tokens

                img

                casio 1 ответ Последний ответ Ответить Цитировать 0
                • casio
                  casio @Ivan Ivanov отредактировано

                  Участник @ivan-ivanov написал в Основатель NEO прокомментировал сообщение Tencent об уязвимости его протокола:

                  @casio 99% не полезут ничего крутить это точно, а вот админы каких-то крупных кошельков могут и вот тогда начнется самое интересное.

                  Админы думаю прочитают сообщения об опасности , и все сделают правильно думаю. Иначе их гнать нужно с должности.

                  https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
                  https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

                  Ivan  Ivanov 1 ответ Последний ответ Ответить Цитировать 0
                  • Ivan  Ivanov
                    Ivan Ivanov @casio отредактировано

                    @casio кто знает, как поступят. кто-то может перевести деньги на свой адрес, а потом скажет, что это все баги в программе виноваты.

                    img

                    Play and earn BFG tokens

                    img

                    1 ответ Последний ответ Ответить Цитировать 0
                    • Первое сообщение
                      Последнее сообщение