Рубрика: ICO

Исследователи Positive выявили уязвимости в смарт-контрактах 70% ICO-проектов

В среднем пять из шести ICO, проведенных в 2017 году, содержали по пять уязвимостей безопасности, заявили исследователи компании Positive, специализирующейся на проверках безопасности ICO. По их данным, большинство обнаруженных уязвимостей содержат смарт-контракты самих ICO.

«71% проверенных проектов содержали уязвимости в смарт-контрактах – сердце и душе ICO, – говорится в сообщении компании. – Среди распространенных проблем – несоответствие стандарту ERC-20, некорректная генерация случайных чисел и некоторые другие. Как правило, эти уязвимости возникают из-за отсутствия знаний программистов и недостаточного тестирования исходного кода».

Исследователи также сообщили, что практически все ICO-проекты по разработке мобильных приложений, запущенные в 2017 году, содержали недостатки в безопасности, потому что их организаторы не обеспокоились предоставлением средств защиты от возможных атак.

По словам экспертов Positive, среди наиболее распространенных недостатков в мобильных приложениях – использование небезопасных методов передачи данных, хранение пользовательских данных в резервных копиях телефонов и раскрытие идентификаторов сессии, которые злоумышленник может захватывать и использовать против пользователя.

«Из-за отсутствия надлежащей безопасности хакеры могли зарегистрировать домен, схожий с ICO, создать фишинговые сайты, тем самым обманув инвесторов», – рассказали в Positive.

Исследователи также обнаружили пробелы в безопасности веб-приложений – ввод кода, раскрытие конфиденциальной информации веб-сервером, небезопасная передача данных и произвольное чтение файлов.

Согласно их данным, каждый третий проект содержал уязвимости, позволяющие хакерам получить доступ к данным и криптоактивам компаний-организаторов. Также аналитики отметили, что многие инициаторы ICO не использовали двухфакторную аутентификацию для важных аккаунтов.

Positive призывает организаторов ICO отойти от своего любительского подхода и больше внимания и средств уделять кибербезопасности.

Источник

[ ОБСУДИТЬ НА ФОРУМЕ ]

bits.media

Недавние сообщения

Как это устроено: MicroBT Whatsminer M60S+ 200 TH/s

В последние годы майнинг криптовалют становится все более сложной и высококонкурентной деятельностью. Постоянно появляются новые…

4 недели тому назад

Обучение трейдингу криптовалют: назначение, возможности и советы экспертов

Криптовалюты стали неотъемлемой частью современного финансового рынка, привлекая внимание не только инвесторов, но и новичков,…

1 месяц тому назад

Знакомьтесь, Стейблкоин: стабильность в мире криптовалют

В эпоху цифровой экономики и стремительного развития криптовалют стейблкоины становятся важным элементом финансовой экосистемы. Эти…

1 месяц тому назад

Как это работает: изучение английского языка по аудиокнигам

Тем, кто только начал изучать английский язык, важно понять основы: это грамматика, лексика и произношение.…

1 месяц тому назад

Как это работает и зачем это нужно: аудиоуроки английского для начинающих

Аудиоуроки популярны у новичков. В статье мы рассмотрим их ключевые преимущества и объясним, почему они…

2 месяца тому назад

Партнерские программы и сети в криптовалютной сфере: как это устроено

Мир цифровой экономики, майнинга и криптовалют активно развивается, привлекая все больше участников. В этом контексте…

2 месяца тому назад