USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

Уязвимость смарт-контракта Coinbase позволяла зачислять на баланс неограниченное количество Ether

Banki.ru | 22 марта 2018 г. 17:04 | 186 просмотров

Аналитики из голландской финтех-компании VI Company обнаружили в смарт-контракте криптовалютной биржи Coinbase уязвимость, которая давала пользователям возможность манипулировать балансом, зачисляя на него неограниченное количество токенов Ethereum.

По словам аналитиков, используя смарт-контракт для передачи Еther на несколько кошельков, можно манипулировать балансом по вашей учетной записи на Coinbase.

"Если одна из внутренних трансакций в смарт-контракте не может быть проведена, предшествующие ей трансакции отменяются. Но эти трансакции не отменяются для Coinbase, то есть кто-то может завести на свой баланс сколько угодно Еther. После такой трансакции по адресу криптокошелька Coinbase средства не видны, но они отображаются в самом кошельке", — пояснили в VI Company и представили пошаговую инструкцию о том, как можно воспользоваться уязвимостью.

Информация была передана в Coinbase в декабре 2017 года, а в январе биржа устранила уязвимость и выплатила за ее обнаружение 10 000 долларов, сообщает Банкир.Ру , ссылаясь на Anycoin.

Ваш комментарий