Категории: Новости

Loopring DEX быстро исправляет серьезную ошибку, прежде чем ее можно будет использовать

7 мая специалист по масштабируемости и конфиденциальности Blockchain, Starkware, обнаружил критическую уязвимость безопасности во внешнем кошельке децентрализованного обмена Loopring.Эта ошибка поставила под угрозу все биржевые средства на сумму 5 миллионов долларов.

Starkware предупредил Loopring, который остановил обмен и быстро исправил ошибку.

Потенциальный злоумышленник может создать все ключи учетной записи пользователя

Уязвимость возникла из-за того, что у пользователей Loopring есть два ключа;ключ Ethereum и проприетарный ключ учетной записи.Однако кошелек внешнего интерфейса использовал 32-разрядное целое число для получения личного ключа каждого пользователя.Это могло потенциально позволить злоумышленнику воспроизвести каждый ключ на платформе.

После того, как Starkware продемонстрировал недостаток Loopring, обмен вступил в действие, немедленно закрыв платформу, пока было исправлено.

Ключи учетной записи Ether (ETH) пользователей Loopring не были уязвимы.

Кошки на спине со всех сторон

Loopring объявил, что с тех пор он исправил недостатки безопасности, усилив метод, с помощью которого создаются пары ключей.Он также прекратил сопоставление ордеров от существующих пользователей, пока они не изменили свои торговые пароли, и, следовательно, не обновил свои пары ключей.

Loopring подтвердил, что средства пользователей не были потеряны из-за уязвимости, и поблагодарил Starkware за ответственное раскрытие информации.Starkware, в свою очередь, похвалил Loopring за его профессиональную и своевременную реакцию на устранение ошибки.

Тот факт, что оно было выявлено, передано и исправлено до того, как широкая публика узнала об этом, свидетельствует как о солидарности сообщества Децентрализованных финансов (DeFi), так и о его развитии в последние годы.

Росс Миддлтон, финансовый директор DeversiFi, который скоро запустит новую платформу в сотрудничестве со Starkware, объяснил важность этого:

«Если децентрализованные биржи, не связанные с тюремным заключением, хотят вступить в биржи, такие как Binance и Kraken, то они [должны] продемонстрировать, что их технология столь же безопасна или безопасна в использовании, как и существующие варианты.Быстрое обнаружение Starkware уязвимости в Loopring – пример того, насколько DeFi повзрослел в обработке эксплойтов ».

CryptoHamster

Недавние статьи

Deribit переводит $783 млн в Ethereum в холодное хранилище: бычий сигнал для ETH?

В то время как Ethereum, похоже, начал свой крупный рост, недавно этот актив испытал значительную…

4 часа ago

Этот аналитик правильно предсказал скачок цены Биткоин до $99 000, но его прогноз не оправдался

Криптовалютный аналитик, который точно спрогнозировал рост цены Биткоина до исторического максимума в $99 000 (ATH),…

6 часов ago

Биткоин может достичь $180 тыс. к концу 2025 года — основатель TYMIO

Цена Биткоина (BTC) может достичь $180 000 к концу 2025 года, считает Георгий Вербицкий, основатель…

7 часов ago

Кардано достиг двухлетнего максимума в $0,97, аналитик оптимистично настроен на цель в $1

Кардано (ADA) продемонстрировал один из лучших показателей за последние три недели, поднявшись более чем на…

8 часов ago

Биткоин-ETF получили приток $2,4 млрд, тогда как китайские ETF достигли рекордного оттока

Спотовые биржевые фонды Биткоин (ETF) пережили четвертую лучшую неделю по инвестициям, в то время как…

9 часов ago

График цен Dogecoin демонстрирует чистый бычий флаг на уровне $0,38, вот следующая цель

Цена Dogecoin недавно продемонстрировала на графике классический бычий флаг — технический индикатор, часто сигнализирующий о…

9 часов ago