• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Certik: Уязвимость аукционного контракта Ember Sword NFT привела к убыткам на $195 000

1.jpg


Эксперты по криптобезопасности из компании Certik выявили уязвимость в аукционном контракте Ember Sword NFT, которая привела к убыткам 159 пользователей на общую сумму $195 000.

Уязвимость затронула тех, кто одобрил контракт Ember Sword NFT, позволяя злоумышленникам получить около 60 WETH. Certik настоятельно рекомендует пользователям отозвать свое одобрение контракта на блокчейне Polygon.

По мнению экспертов Certik, уязвимость в контракте Ember Sword NFT дала возможность киберпреступникам манипулировать ставками и выводить средства клиентов. Предполагается, что ошибка в коде аукционного контракта Ember Sword NFT послужила причиной данной уязвимости.

Мошеннические ставки могли искажать реальные ставки пользователей, что позволяло злоумышленникам выигрывать аукционы по низким ценам. Затем они могли продать NFT по более высокой цене получив прибыль за счет разницы.


Источник
Уникальность
 

Veritate

Любитель
Регистрация
26.03.2018
Сообщения
125
Реакции
47
Поинты
0.360
Сколько же разных уязвимостей находят в криптовалютах и продуктах с ними связанных.
 

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,455
Реакции
1,258
Поинты
0.176

lambda

Любитель
Регистрация
04.09.2018
Сообщения
145
Реакции
51
Поинты
0.264
Ошибка в коде аукционного контракта - а почему эта ошибка не была исправлена своевременно? Очередной скороспелый проект выпущен на рынок, и снова полное раздолье для хакеров.
Спешили запустить контракт, ничего не проверяли и не тестировали.
 
  • Like
Реакции: FMFM
Сверху Снизу