В криптоприложении Stars Arena обнаружена уязвимость, которая может лишить пользователей средств


04.jpg

Сообщается, что социальный протокол на базе Avalanche - Stars Arena столкнулся с критической уязвимостью, которая может позволить любому похитить монеты Avax из смарт-контракта проекта.

Эта уязвимость угрожает более чем $1 млн, заблокированным в смарт-контракте Stars Arena. Контракт может быть истощен из-за неисправной функции getPrice(), которая позволяет хакерам вызывать контракт и переводить средства на свои кошельки.

Несмотря на существование этой уязвимости, высокие комиссии за транзакции в сети в настоящее время служат сдерживающим фактором для злоумышленников, поскольку им требуется многократно активировать контракт для получения средств. Следовательно, попытки извлечь средства из протокола в настоящее время кажутся невыгодными.

Stars Arena представляет собой социальный протокол, вдохновленный еще одним приложением FriendTech. Всего за две недели после запуска TVL Stars Arena превысил $1 млн.

Stars Arena позволяет пользователям подключать свои Twitter-аккаунты, облегчая покупку или продажу токенов с помощью AVAX. Приложение автоматически создает для пользователей кошелек, позволяющий им внести депозит в Avax и начать пользоваться сервисом.

Источник
Уникальность
 

Ulixes

Любитель
Регистрация
24.02.2017
Сообщения
200
Реакции
118
Поинты
0.374
Сколько уже всяких уязвимостей было обнаружено. Прежде чем что-то запускать нужно все протестировать несколько раз.
 
Сверху Снизу