BitcoinTalk.com

    • Register
    • Login
    • Search
    • Categories
    • Unread
    • Recent
    • Tags
    • Popular
    • Users
    • Groups
    • Admin

    В контракте для голосований MakerDAO обнаружена критическая уязвимость

    Интересные статьи
    3
    6
    663
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • casio
      casio last edited by

      Компания Maker Foundation, известная по разработке стейблкоина DAI, сообщила об обнаружении критической уязвимости в контракте для голосований по вопросам управления в рамках аудита смарт-контрактов, проводившегося совместно с Coinbase и Zeppelin.

      Уязвимость могла позволить злоумышленникам удалять имеющиеся голоса из контракта и препятствовать участию в голосованиях новых участников, пишет The Block со ссылкой на знакомые с ситуацией источники. Теперь компания советует владельцам приблизительно 190 адресов, которые проводили стекинг MKR для участия в голосованиях текущего контракта MakerDAO, «немедленно вывести токены из контракта на адреса личных кошельков». Другим пользователям ничего предпринимать не требуется.

      Согласно порталу vote.makerdao.com, для недавнего голосования по вопросу определения стабилизационного сбора было задействовано 114 876 MKR ($63 млн).

      Как сообщили представители Zeppelin, «после изучения исправленного контракта» они готовы подтвердить, что «уязвимость была устранена» и «обнаруженные проблемы не повлияли на безопасность контракта токенов MKR».

      Более подробную информацию об уязвимости разработчики обещают раскрыть позднее.

      https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
      https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

      1 Reply Last reply Reply Quote 0
      • CryptoMax
        CryptoMax last edited by

        Сотни стартапов, а значит это потенциально сотни мелких и критических уязвимостей. Непаханое поле работы для хакеров.

        Ivan  Ivanov 1 Reply Last reply Reply Quote 0
        • Ivan  Ivanov
          Ivan Ivanov @CryptoMax last edited by

          @cryptomax проектам нужно постоянно проводить баг-баунти, тогда уязвимости быстрее будут находиться и устраняться.

          img

          Play and earn BFG tokens

          img

          casio 1 Reply Last reply Reply Quote 0
          • casio
            casio @Ivan Ivanov last edited by

            Участник @ivan-ivanov написал в xn-- MakerDAO -36l54bckabslrgyzsc0a1bmqafm1abzdoc7eelndrjbapt4d5ag3a5aigd3bm6bp2xym9etbc:

            @cryptomax проектам нужно постоянно проводить баг-баунти, тогда уязвимости быстрее будут находиться и устраняться.

            Ну хакеры тут сами аудит таких контрактов проводят ...

            https://t.me/tbooks -- моя крипто библиотека. Все книги о крипте, прямо из телеграмма, без рекламы и смс.
            https://www.reg.ru/?rlink=reflink-5366741 Лучший регистратор доменных имен

            1 Reply Last reply Reply Quote 0
            • CryptoMax
              CryptoMax last edited by

              Награда для чёрных хакеров потенциально на много превышает выплаты премий для баг-хантеров. Так что тут ещё большой вопрос - на чью сторону вставать))

              Ivan  Ivanov 1 Reply Last reply Reply Quote 0
              • Ivan  Ivanov
                Ivan Ivanov @CryptoMax last edited by

                @cryptomax здесь только честность является тем фактором, который заставляет принять ту или иную сторону.

                img

                Play and earn BFG tokens

                img

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post