Категории: Новости

Bancor обнаруживает критическую уязвимость и пытается предотвратить кражу

Последний выпуск децентрализованной биржи Bancor, похоже, подвержен очень серьезной ошибке, которая может привести к значительной потере средств пользователей.

Согласно сообщению, опубликованному Bancor 18 июня, уязвимость затрагивает последнюю версию смарт-контракта BancorNetwork, которая была запущена 16 июня.

Пользователям, которые торговали на Bancor и дали согласие на отзыв своего умного контракта, настоятельно рекомендуется отозвать его через специализированный веб-сайт Approve.zone.

Команда обнаружила, что, обнаружив уязвимость, они «атаковали контракт как махинацию», чтобы переместить средства, подверженные риску, в безопасное место.Предположительно, для этого команда использовала вышеупомянутую уязвимость, а это означает, что злоумышленник мог истощить значительную часть средств пользователя.

Hex Capital написал в Твиттере, что проблема возникла из-за возможности вызова «safeTransferFrom» без надлежащей авторизации.Эта функция является одним из ключевых элементов контракта ERC-20, поскольку она позволяет смарт-контракту отозвать определенное пособие, не требуя взаимодействия с пользователем.

В Hex Capital предположили, что команда «опоздала во многих случаях», чтобы сэкономить средства.Однако, согласно исследованию команды 1inch.exchange, в этом виноваты лидеры.

Фавориты «крадут» часть денег

Команда 1inch.exchange нашла как минимум двух известных лидеров, которые начали копировать командные транзакции Bancor, как только они начали.Передовые боты были созданы, чтобы использовать возможности арбитража, и «не могли отличить арбитражную возможность от взлома», пишет команда.

Тем не менее, все лидеры, которые присоединились, публично перечислили контактную информацию, которая должна означать, что они будут готовы вернуть деньги.Один из лидеров уже пообещал вернуть деньги.Часть, которая пошла к лидерам, важна, тем не менее, с 1-дюймовой командой, пишущей:

«Команда Bancor спасла в общей сложности 409 656 долларов и потратила 3,94 ETH на газ, а автоматические лидеры взяли 135 229 долларов и потратили 1,92 ETH на газ.Пользователям было предъявлено обвинение в сумме 544 885 долларов США ».

Аудиты не помогли

В ответ на инцидент некоторые члены сообщества начали сомневаться, проводил ли Bancor аудит новых умных контрактов.В анонсе новой версии 0.6 Bancor отметил, что «проводится проверка безопасности».

Хотя больше никакой информации не было, анонимный исследователь Фрэнк Топботтом (Frank Topbottom) сообщил об обнаружении в своем репозитории GitHub, в котором упоминался аудит безопасности Kanso Labs.Похоже, что компания базируется в Тель-Авиве, где также находится большая часть команды Bancor.

Команда Bancor сообщила Cointelegraph, что уязвимость была обнаружена сторонним разработчиком вскоре после запуска, подобно тому, как она будет работать с множеством ошибок.

Как ранее сообщал Коинтелеграф, аудиты достаточно редки для обеспечения безопасности.

CryptoHamster

Недавние статьи

Отложенный старт спотовых Ethereum ETF: Анализ ситуации

Введение в тему спотовых ETF на базе Ethereum обещало стать значительным событием в мире криптовалют.…

1 день ago

Усиление блокчейна Boda boda: как технологии отслеживают мототакси в Африке

Бода-бодас — синоним жизни в Восточной Африке, а в шумных городах, таких как Найроби, Кампала…

4 дня ago

Pike Finance получила $1,6 млн во втором инциденте за три дня

Взлом Pike Finance привел к потере цифровых активов на сумму 1,68 миллиона долларов. Этот инцидент…

4 дня ago

Китайская полиция задержала фальсификатора личности StarkNet: отчет

Китайские власти задержали человека, подозреваемого в подделке личных данных, связанном с воздушным сбросом StarkNet (STRK).Подозреваемый…

4 дня ago

Ветераны криптовалюты призывают Министерство юстиции США атаковать Роджера Вера спустя десять лет после того, как он покинул США

Арест раннего биткоин-инвестора и сторонника биткоин-наличных Роджера Вера по обвинению в уклонении от уплаты налогов…

4 дня ago

EigenLayer видит более 12 000 операций по снятию средств в очереди. Насколько упадет TVL?

EigenLayer — крупнейший протокол рестейкинга Ethereum — получил более 12 412 запросов на вывод средств…

4 дня ago