Новости экономики

В токенах проекта Augur обнаружена критическая уязвимость

Команда рынка предсказаний Augur совместно с исследователями по безопасности смарт-контрактов Zeppelin Solutions сообщила, что в языке Serpent, на котором написан проект, обнаружена критическая уязвимость. Об этом пишет Forbes.

На данный момент уязвимость, поставившая под угрозу токены REP, уже устранена.

С технической точки зрения, используя обнаруженную уязвимость, атакующие могли изменить временную метку создания токенов на дату в будущем и тем самым сделать невозможным передачу токенов.

Для решения проблемы уязвимость была преднамеренно приведена в действие с увеличением созданием временной метки примерно на 31 млрд лет. Старый контракт REP при этом был заморожен.

Одновременно с этим представители Augur заверяют, что владельцам токенов REP ничего не грозит.

Как отмечает Zeppelin Solutions, Serpent не может считаться безопасным для использования, пока не будут решены многочисленные проблемы. Специалисты компании также рекомендовали всем проектам, использующим смарт-контракты на Serpent, мигрировать на Solidity, используя контракты для токенов стандарта ERC20, которые были разработаны OpenZeppelin.

«Процесс миграции – это простой перевод с одного языка на другой. Его можно сравнить с переводом документа с английского на другой язык, после чего переведенный текс должен быть тщательно протестирован, чтобы убедиться, что в процессе перевода ничего не было потеряно», — говорится в блоге Augur.

Среди бирж и кошельков, которые подтвердили, что будут вынуждены обновить свое программное обеспечения, называются Poloniex, Kraken, Bittrex, Liqui, Bity, Gatecoin, BTER, Mr.Ripple, GateHub, HitBTC, ShapeShift, Changelly, Jaxx, Parity, MyEtherWallet, MetaMask, OASIS и EtherDelta.

Добавим, что уязвимость была обнаружена в ходе аудита, который Zeppelin Solutions проводил для Augur. С его результатами можно ознакомиться в блоге Zeppelin Solutions.

Источник: ForkLog

Звёзд: 1Звёзд: 2Звёзд: 3Звёзд: 4Звёзд: 5 (Пока оценок нет)
Загрузка...

Редактор. Директор по маркетингу. Криптоинвестор с 2015 года.

Оставить свое мнение

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Подробнее в Новости экономики
К Enterprise Ethereum Alliance присоединились 34 организации, в том числе Mastercard и Cisco

К Enterprise Ethereum Alliance (EEA), крупнейшей в мире блокчейн-инициативе с открытым исходным кодом, недавно добавились 34 новых члена, и таким...

Закрыть