Найдена новая уязвимость для атаки на криптовалютные биржи

Основываясь на своих собственных исследованиях, в компании Peckshield разработали автоматизированную систему для сканирования и анализа токенов стандарта ERC20. В частности, система будет автоматически отправлять предупреждения, если возникают подозрительные транзакции.

Проекту уже удалось обнаружить аномальную активность на криптовалютой бирже OKex, 22 апреля. Был сделан вывод, что площадка подверглась хакерской атаке хаке. Воспользовавшись уязвимостью в системе смарт-контрактов batchOverflow.

«В частности, 22.02.2012, 03:28:52 UTC наша система подняла тревогу, связанную с необычной транзакцией токена BEC. В этой конкретной сделке кто-то перечислил очень большое количество токена BEC – 0x8000,0000,0000,0000,0000,0000,0000,0000,0000,0000,0000,0000,0000,0000,0000,0000(63 0 – Фактически, на самом деле есть две такие большие передачи токенов, причем каждая передача включает в себя столько же токенов из одного и того же контракта BeautyChain, но на два разных адреса)», – сообщают в Peckshield.

К счастью сотрудники биржи вовремя отреагировали и всё-таки закрыли вывод этой монеты.

Тем не менее, другие биржи также должны быть скоординированы, и по-прежнему существуют другие торгуемые токены, уязвимые для batchOverflow! Наличие нецентрализованных обменов с автономными торговыми услугами может вызвать дополнительные проблемы, поскольку они даже не могут остановить атакующих от отмывания своих жетонов.

telega


Звёзд: 1Звёзд: 2Звёзд: 3Звёзд: 4Звёзд: 5 (Пока оценок нет)
Загрузка...
BTC_ETH_Bitcoin_happycoin

Криптоинвестор. Аналитик блокчейн- проектов.